2025-2945: Oracle MySQL: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2025-10-22 11:10)
- Neues Advisory
- Version 2 (2025-11-21 07:05)
- Für Ubuntu 22.04 LTS, 24.04 LTS, 25.04 und 25.10 stehen Sicherheitsupdates für 'mysql-8.0' und 'mysql-8.4' bereit, um acht Schwachstellen zu beheben.
- Version 3 (2025-12-10 14:56)
- Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in Version 10 (x86_64, aarch64) sowie Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 10 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql8.4' bereit, um acht Schwachstellen zu beheben.
- Version 4 (2025-12-11 07:49)
- Für Oracle Linux 10 (x86_64, aarch64) stehen zu RHSA-2025:23008 korrespondierende Sicherheitsupdates für 'mysql8.4' bereit, um acht Schwachstellen zu beheben.
- Version 5 (2025-12-12 08:05)
- Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in Version 9 (x86_64, aarch64) sowie Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql' bereit, um acht Schwachstellen zu beheben. Für Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql:8.0' bereit, um die acht Schwachstellen zu beheben. Und für Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 8 und 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql:8.4' bereit, um die acht Schwachstellen zu beheben.
- Version 6 (2025-12-15 09:46)
- Für Oracle Linux 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql' bereit, für Oracle Linux 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql:8.0' bereit und für Oracle Linux 8 und 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql:8.4' bereit, um acht Schwachstellen zu beheben.
- Version 7 (2026-01-12 08:37)
- Für Fedora 42 stehen die Pakete 'mysql8.0-8.0.44-4' und 'mysql8.4-8.4.7-5' im Status 'testing' bereit, um acht Schwachstellen zu beheben.
Betroffene Software
Datensicherung
Entwicklung
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Mit der Behebung einiger der Schwachstellen werden jeweils weitere Schwachstellen adressiert.
Oracle veröffentlicht mit dem Patchtag im Oktober 2025 Sicherheitsupdates für die betroffenen Komponenten.
Schwachstellen:
CVE-2024-12133
Schwachstelle in Libtasn1 ermöglicht Denial-of-Service-AngriffCVE-2024-35195
Schwachstelle in Python Requests ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-4517
Schwachstelle in CPython ermöglicht u. a. Manipulation von DateienCVE-2025-49796
Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-53040 CVE-2025-53042
Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-AngriffeCVE-2025-53044 CVE-2025-53045 CVE-2025-53062
Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-AngriffeCVE-2025-53053
Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-53054
Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-53067
Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-AngriffCVE-2025-53069
Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-AngriffCVE-2025-5318
Schwachstelle in Bibliothek libssh ermöglicht u. a. Ausspähen von InformationenCVE-2025-5399
Schwachstelle in curl und libcurl ermöglicht Denial-of-Service-AngriffCVE-2025-6965
Schwachstelle in SQLite ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.