• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4176-1 mysql-5.5 -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4176-1 mysql-5.5 -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Описание
В сервере баз данных MySQL было обнаружено несколько уязвимостей. Эти
уязвимости исправлены путём обновления MySQL до новой версии основной ветки
разработки, 5.5.60, которая включает в себя также и дополнительные изменения. Подробности
см. в информации о выпуске MySQL 5.5 и рекомендации Oracle Critical Patch
Update:

https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.htmlhttps://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.html">https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.html />
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.htmlhttp://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html />
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 5.5.60-0+deb8u1.
Рекомендуется обновить пакеты mysql-5.5.
С подробным статусом поддержки безопасности mysql-5.5 можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу:
https://security-tracker.debian.org/tracker/mysql-5.5">https://security-tracker.debian.org/tracker/mysql-5.5">https://security-tracker.debian.org/tracker/mysql-5.5
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
libmysqlclient-dev - 5.5.60-0+deb8u1
libmysqlclient18 - 5.5.60-0+deb8u1
libmysqld-dev - 5.5.60-0+deb8u1
libmysqld-pic - 5.5.60-0+deb8u1
mysql-client - 5.5.60-0+deb8u1
mysql-client-5.5 - 5.5.60-0+deb8u1
mysql-common - 5.5.60-0+deb8u1
mysql-server - 5.5.60-0+deb8u1
mysql-server-5.5 - 5.5.60-0+deb8u1
mysql-server-core-5.5 - 5.5.60-0+deb8u1
mysql-source-5.5 - 5.5.60-0+deb8u1
mysql-testsuite - 5.5.60-0+deb8u1
mysql-testsuite-5.5 - 5.5.60-0+deb8u1
Ссылки
http://www.debian.org/security/dsa-4176/

Источник: CVE
Наименование: CVE-2018-2761
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2761

Источник: CVE
Наименование: CVE-2018-2755
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2755

Источник: CVE
Наименование: CVE-2018-2781
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2781

Источник: CVE
Наименование: CVE-2018-2819
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2819

Источник: CVE
Наименование: CVE-2018-2818
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2818

Источник: CVE
Наименование: CVE-2018-2817
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2817

Источник: CVE
Наименование: CVE-2018-2771
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2771

Источник: CVE
Наименование: CVE-2018-2813
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2813

Источник: CVE
Наименование: CVE-2018-2773
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2773