Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:P/A:P)
Производитель ПО
Наименование ПО
MySQL Server
(8.0.0, 8.0.18)
Описание
Уязвимость в Oracle MySQL Server (в компоненте Server: Optimizer) позволяет злоумышленникам, имеющим высокий уровень привилегий и доступ к сети, скомпрометировать MySQL Server, вызвать его зависание или частое завершение работы (полный отказ в обслуживании), а также осуществить несанкционированное обновление, внедрение или удаление некоторых доступных данных MySQL Server.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mysql.com/
https://www.mysql.com/
Ссылки
https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html#AppendixMSQL
Источник: CVE
Наименование: CVE-2019-2991
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2991
Источник: CVE
Наименование: CVE-2019-2991
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2991