Ubuntu 18.04 LTS / 20.04 LTS:MySQL 弱點 (USN-5123-1)

high Nessus Plugin ID 154414

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

遠端 Ubuntu 18.04 LTS / 20.04 LTS / 21.04 / 21.10 主機上安裝的套件受到 USN-5123-1 公告中所提及的多個弱點影響。

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:DML)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-2478、CVE-2021-2479、CVE-2021-35591)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 6.5 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-2481)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Replication)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35546)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。 (CVE-2021-35575、CVE-2021-35626、CVE-2021-35627、CVE-2021-35628、CVE-2021-35634、CVE-2021-35635、CVE-2021-35636、CVE-2021-35638、CVE-2021-35641、CVE-2021-35642、CVE-2021-35643、CVE-2021-35644、CVE-2021-35645、CVE-2021-35646、CVE-2021-35647)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由 MySQL 通訊協定存取網際網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35577)

- Oracle MySQL 的 MySQL Cluster 產品中存在的弱點 (元件:Cluster:ndbcluster/plugin)。
受到影響的支援版本是 8.0.26 和之前的版本。此弱點較易攻擊成功,可以透過多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL Cluster。若成功攻擊此弱點,攻擊者未經授權即可在 MySQL 叢集局部造成拒絕服務 (局部 DOS)。CVSS 3.1 Base Score 4.3 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L)。(CVE-2021-35584)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Error Handling)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35596)

- Oracle MySQL 的 MySQL Client 產品中存在弱點 (元件:C API)。受到影響的支援版本是 8.0.26 和之前的版本。具有網際網路存取權的低權限攻擊者可輕鬆惡意利用此弱點,透過多個通訊協定來入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL Client 懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 6.5 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35597)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Options)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點有一定難度,可以透過多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。CVSS 3.1 Base Score 5.0 (完整性和可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H)。(CVE-2021-35602)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 5.7.35 與更早版本,以及 8.0.26 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。CVSS 3.1 Base Score 5.5 (完整性和可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H)。(CVE-2021-35604)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:DML)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 6.5 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35607)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Group Replication Plugin)。
受到影響的支援版本是 8.0.26 和之前的版本。難以惡意利用的弱點允許具有網路存取權的低權限攻擊者透過多個通訊協定危害 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 5.3 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35608)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。CVSS 3.1 Base Score 7.1 (完整性和可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H)。(CVE-2021-35610)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。CVSS 3.1 Base Score 5.5 (完整性和可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H)。(CVE-2021-35612)

- Oracle MySQL 的 MySQL Cluster 產品中存在的弱點 (元件:Cluster:一般)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點具有難度,可以透過多個通訊協定存取網路的未經驗證攻擊者可藉此入侵 MySQL 叢集。若成功攻擊此弱點,攻擊者未經授權即可在 MySQL 叢集局部造成拒絕服務 (局部 DOS)。CVSS 3.1 Base Score 3.7 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)。(CVE-2021-35613)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Encryption)。
受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35622)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Roles)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可讀取 MySQL 伺服器可存取資料的子集。CVSS 3.1 Base Score 2.7 (機密性影響)。CVSS 向量:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N)。
(CVE-2021-35623)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Privileges)。
受到影響的支援版本是 5.7.35 與更早版本,以及 8.0.26 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,則可在未經授權的情況下建立、刪除或修改重要資料或所有 MySQL 伺服器可存取資料。CVSS 3.1 Base Score 4.9 (完整性影響)。CVSS 向量:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N)。(CVE-2021-35624)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Privileges)。
受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可讀取 MySQL 伺服器可存取資料的子集。CVSS 3.1 Base Score 2.7 (機密性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N)。(CVE-2021-35625)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Options)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,則可在未經授權的情況下建立、刪除或修改重要資料或所有 MySQL 伺服器可存取資料。CVSS 3.1 Base Score 4.9 (完整性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N)。(CVE-2021-35630)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: GIS)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35631)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: 資料字典)。受到影響的支援版本是 8.0.26 和之前的版本。此弱點較易攻擊成功,高權限攻擊者可以登入 MySQL Server 執行所在的基礎結構以入侵 MySQL Server。
若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.4 (可用性影響)。CVSS 向量:(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35632)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: 記錄)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器局部拒絕服務 (局部 DOS)。CVSS 3.1 Base Score 2.7 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:L)。(CVE-2021-35633)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: PS). 受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35637)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Stored Procedure)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35639)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: DDL)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可更新、插入或刪除部分 MySQL 伺服器可存取資料。CVSS 3.1 Base Score 2.7 (完整性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N)。(CVE-2021-35640)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:FTS)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。CVSS 3.1 Base Score 4.9 (可用性影響)。CVSS 向量:
(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)。(CVE-2021-35648)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://ubuntu.com/security/notices/USN-5123-1

Plugin 詳細資訊

嚴重性: High

ID: 154414

檔案名稱: ubuntu_USN-5123-1.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2021/10/26

已更新: 2023/11/1

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5.5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:P

CVSS 評分資料來源: CVE-2021-35612

CVSS v3

風險因素: High

基本分數: 7.1

時間分數: 6.2

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2021-35610

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:libmysqlclient-dev, p-cpe:/a:canonical:ubuntu_linux:libmysqlclient20, p-cpe:/a:canonical:ubuntu_linux:libmysqlclient21, p-cpe:/a:canonical:ubuntu_linux:libmysqld-dev, p-cpe:/a:canonical:ubuntu_linux:mysql-client, p-cpe:/a:canonical:ubuntu_linux:mysql-client-5.7, p-cpe:/a:canonical:ubuntu_linux:mysql-client-8.0, p-cpe:/a:canonical:ubuntu_linux:mysql-client-core-5.7, p-cpe:/a:canonical:ubuntu_linux:mysql-client-core-8.0, p-cpe:/a:canonical:ubuntu_linux:mysql-router, p-cpe:/a:canonical:ubuntu_linux:mysql-server, p-cpe:/a:canonical:ubuntu_linux:mysql-server-5.7, p-cpe:/a:canonical:ubuntu_linux:mysql-server-8.0, p-cpe:/a:canonical:ubuntu_linux:mysql-server-core-5.7, p-cpe:/a:canonical:ubuntu_linux:mysql-server-core-8.0, p-cpe:/a:canonical:ubuntu_linux:mysql-source-5.7, p-cpe:/a:canonical:ubuntu_linux:mysql-source-8.0, p-cpe:/a:canonical:ubuntu_linux:mysql-testsuite, p-cpe:/a:canonical:ubuntu_linux:mysql-testsuite-5.7, p-cpe:/a:canonical:ubuntu_linux:mysql-testsuite-8.0

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/10/25

弱點發布日期: 2021/10/19

參考資訊

CVE: CVE-2021-2478, CVE-2021-2479, CVE-2021-2481, CVE-2021-35546, CVE-2021-35575, CVE-2021-35577, CVE-2021-35584, CVE-2021-35591, CVE-2021-35596, CVE-2021-35597, CVE-2021-35602, CVE-2021-35604, CVE-2021-35607, CVE-2021-35608, CVE-2021-35610, CVE-2021-35612, CVE-2021-35613, CVE-2021-35622, CVE-2021-35623, CVE-2021-35624, CVE-2021-35625, CVE-2021-35626, CVE-2021-35627, CVE-2021-35628, CVE-2021-35630, CVE-2021-35631, CVE-2021-35632, CVE-2021-35633, CVE-2021-35634, CVE-2021-35635, CVE-2021-35636, CVE-2021-35637, CVE-2021-35638, CVE-2021-35639, CVE-2021-35640, CVE-2021-35641, CVE-2021-35642, CVE-2021-35643, CVE-2021-35644, CVE-2021-35645, CVE-2021-35646, CVE-2021-35647, CVE-2021-35648

IAVA: 2021-A-0487-S

USN: 5123-1