Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libmysqlclient18
(any)
libmysqlclient-dev
(any)
libmysqld-dev
(any)
libmysqld-pic
(any)
mysql-client
(any)
mysql-client-5.5
(any)
mysql-common
(any)
mysql-server
(any)
mysql-server-5.5
(any)
mysql-server-core-5.5
(any)
mysql-source-5.5
(any)
mysql-testsuite
(any)
mysql-testsuite-5.5
(any)
Описание
В сервере баз данных MySQL было обнаружено несколько уязвимостей. Эти
уязвимости исправлены путём обновления MySQL до новой версии основной ветки
разработки, 5.5.60, которая включает в себя также и дополнительные изменения. Подробности
см. в информации о выпуске MySQL 5.5 и рекомендации Oracle Critical Patch
Update:
https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.html
https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.html">https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.html
/>
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
/>
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 5.5.60-0+deb8u1.
Рекомендуется обновить пакеты mysql-5.5.
С подробным статусом поддержки безопасности mysql-5.5 можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу:
https://security-tracker.debian.org/tracker/mysql-5.5">https://security-tracker.debian.org/tracker/mysql-5.5">https://security-tracker.debian.org/tracker/mysql-5.5
уязвимости исправлены путём обновления MySQL до новой версии основной ветки
разработки, 5.5.60, которая включает в себя также и дополнительные изменения. Подробности
см. в информации о выпуске MySQL 5.5 и рекомендации Oracle Critical Patch
Update:
https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.html
https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.html">https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-60.html
/>
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
/>
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 5.5.60-0+deb8u1.
Рекомендуется обновить пакеты mysql-5.5.
С подробным статусом поддержки безопасности mysql-5.5 можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу:
https://security-tracker.debian.org/tracker/mysql-5.5">https://security-tracker.debian.org/tracker/mysql-5.5">https://security-tracker.debian.org/tracker/mysql-5.5
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
libmysqlclient-dev - 5.5.60-0+deb8u1
libmysqlclient18 - 5.5.60-0+deb8u1
libmysqld-dev - 5.5.60-0+deb8u1
libmysqld-pic - 5.5.60-0+deb8u1
mysql-client - 5.5.60-0+deb8u1
mysql-client-5.5 - 5.5.60-0+deb8u1
mysql-common - 5.5.60-0+deb8u1
mysql-server - 5.5.60-0+deb8u1
mysql-server-5.5 - 5.5.60-0+deb8u1
mysql-server-core-5.5 - 5.5.60-0+deb8u1
mysql-source-5.5 - 5.5.60-0+deb8u1
mysql-testsuite - 5.5.60-0+deb8u1
mysql-testsuite-5.5 - 5.5.60-0+deb8u1
Debian GNU/Linux 8:
noarch:
libmysqlclient-dev - 5.5.60-0+deb8u1
libmysqlclient18 - 5.5.60-0+deb8u1
libmysqld-dev - 5.5.60-0+deb8u1
libmysqld-pic - 5.5.60-0+deb8u1
mysql-client - 5.5.60-0+deb8u1
mysql-client-5.5 - 5.5.60-0+deb8u1
mysql-common - 5.5.60-0+deb8u1
mysql-server - 5.5.60-0+deb8u1
mysql-server-5.5 - 5.5.60-0+deb8u1
mysql-server-core-5.5 - 5.5.60-0+deb8u1
mysql-source-5.5 - 5.5.60-0+deb8u1
mysql-testsuite - 5.5.60-0+deb8u1
mysql-testsuite-5.5 - 5.5.60-0+deb8u1
Ссылки
http://www.debian.org/security/dsa-4176/
Источник: CVE
Наименование: CVE-2018-2761
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2761
Источник: CVE
Наименование: CVE-2018-2755
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2755
Источник: CVE
Наименование: CVE-2018-2781
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2781
Источник: CVE
Наименование: CVE-2018-2819
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2819
Источник: CVE
Наименование: CVE-2018-2818
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2818
Источник: CVE
Наименование: CVE-2018-2817
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2817
Источник: CVE
Наименование: CVE-2018-2771
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2771
Источник: CVE
Наименование: CVE-2018-2813
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2813
Источник: CVE
Наименование: CVE-2018-2773
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2773
Источник: CVE
Наименование: CVE-2018-2761
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2761
Источник: CVE
Наименование: CVE-2018-2755
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2755
Источник: CVE
Наименование: CVE-2018-2781
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2781
Источник: CVE
Наименование: CVE-2018-2819
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2819
Источник: CVE
Наименование: CVE-2018-2818
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2818
Источник: CVE
Наименование: CVE-2018-2817
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2817
Источник: CVE
Наименование: CVE-2018-2771
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2771
Источник: CVE
Наименование: CVE-2018-2813
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2813
Источник: CVE
Наименование: CVE-2018-2773
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2773