Oracle Linux 8:mysql:8.0 (ELSA-2022-7119)

high Nessus Plugin ID 166610

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 8 主機中安裝的套件受到 ELSA-2022-7119 公告中提及的多個弱點影響。

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:DML)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者可在未經授權的情況下造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-2478、CVE-2021-2479、CVE-2021-35591)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Error Handling)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35596)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Options)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點有一定難度,可以透過多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2021-35602)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Roles)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可讀取 MySQL 伺服器可存取資料的子集。
(CVE-2021-35623)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Privileges)。
受到影響的支援版本是 5.7.35 與更早版本,以及 8.0.26 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者可在未經授權的情況下建立、刪除或修改重要資料或所有 MySQL 伺服器可存取資料。(CVE-2021-35624)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Privileges)。
受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者未經授權即可讀取部分 MySQL Server 可存取資料。(CVE-2021-35625)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35575、CVE-2021-35626、CVE-2021-35627、CVE-2021-35628、CVE-2021-35634、CVE-2021-35635、CVE-2021-35636、CVE-2021-35638、CVE-2021-35641、CVE-2021-35642、CVE-2021-35643、CVE-2021-35644、CVE-2021-35645、CVE-2021-35646、CVE-2021-35647、CVE-2022-21297)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Options)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者可在未經授權的情況下建立、刪除或修改重要資料或所有 MySQL 伺服器可存取資料。(CVE-2021-35630)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: GIS)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35631)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: 資料字典)。受到影響的支援版本是 8.0.26 和之前的版本。此弱點較易攻擊成功,高權限攻擊者可以登入 MySQL Server 執行所在的基礎結構以入侵 MySQL Server。
若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35632)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: 記錄)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者未經授權即可造成 MySQL 伺服器局部拒絕服務 (局部 DOS)。(CVE-2021-35633)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Privileges)。
受到影響的支援版本是 5.7.36 與更早版本,以及 8.0.27 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者未經授權即可更新、插入或刪除部分 MySQL 伺服器可存取資料。(CVE-2022-21245)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-2481)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Replication)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35546)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由 MySQL 通訊協定存取網際網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35577)

- Oracle MySQL 的 MySQL Client 產品中存在的弱點 (元件:C API)。受到影響的支援版本是 8.0.26 和之前的版本。具有網際網路存取權的低權限攻擊者可輕鬆惡意利用此弱點,透過多個通訊協定來入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL Client 懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35597)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:DML)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35607)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Group Replication Plugin)。
受到影響的支援版本是 8.0.26 和之前的版本。難以惡意利用的弱點允許具有網路存取權的低權限攻擊者透過多個通訊協定危害 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35608)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2021-35610、CVE-2022-21278)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2021-35612)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Encryption)。
受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35622)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: PS)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35637)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Stored Procedure)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35639)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: DDL)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者未經授權即可更新、插入或刪除部分 MySQL 伺服器可存取資料。(CVE-2021-35640)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:FTS)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2021-35648)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Group Replication Plugin)。
受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者可在未經授權的情況下造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21256、CVE-2022-21379)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者未經授權即可更新、插入或刪除部分 MySQL Server 可存取資料,並且未經授權即可造成 MySQL Server 局部拒絕服務 (局部 DOS)。(CVE-2022-21265)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Federated)。受到影響的支援版本是 5.7.36 與更早版本,以及 8.0.27 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。
若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21270)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:DML)。受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2022-21301)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者未經授權即可造成 MySQL Server 懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21253、CVE-2022-21264、CVE-2022-21339、CVE-2022-21342、CVE-2022-21370)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Replication)。受到影響的支援版本是 5.7.36 與更早版本,以及 8.0.27 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。
若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21344)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 8.0.26 和之前的版本。攻擊此弱點有一定難度,可以透過多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,攻擊者未經授權即可建立、刪除或修改重要資料或所有的 MySQL Server 可存取資料,並且可在未經授權的情況下造成 MySQL Server 懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21352)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Information Schema)。
受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者可在未經授權的情況下造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21362、CVE-2022-21374)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Compiling)。受到影響的支援版本是 5.7.36 與更早版本,以及 8.0.27 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。
若成功攻擊此弱點,未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2022-21367)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Components Services)。
受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者未經授權即可更新、插入或刪除部分 MySQL Server 可存取資料,並且未經授權即可讀取部分 MySQL Server 可存取資料,以及未經授權造成 MySQL Server 部分拒絕服務 (部分 DOS)。(CVE-2022-21368)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: DDL)。受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者未經授權即可造成 MySQL 伺服器局部拒絕服務 (局部 DOS)。(CVE-2022-21249)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.27 和之前的版本。難以惡意利用的弱點允許具有網路存取權的低權限攻擊者透過多個通訊協定危害 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21254)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 8.0.27 和之前的版本。難以惡意利用的弱點允許具有網路存取權的低權限攻擊者透過多個通訊協定危害 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21302)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Stored Procedure)。受到影響的支援版本是 5.7.36 與更早版本,以及 8.0.27 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。
若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21303)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Parser)。受到影響的支援版本是 5.7.36 與更早版本,以及 8.0.27 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21304)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21348)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2022-21351)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Encryption)。
受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21358)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Encryption)。
受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者未經授權即可造成 MySQL 伺服器局部拒絕服務 (局部 DOS)。(CVE-2022-21372)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.27 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2022-21378)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:FTS)。受到影響的支援版本是 5.7.37 與更早版本,以及 8.0.28 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21427)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.28 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者未經授權即可造成 MySQL Server 懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21412、CVE-2022-21414、CVE-2022-21435、CVE-2022-21436、CVE-2022-21437、CVE-2022-21438、CVE-2022-21452、CVE-2022-21462)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:伺服器:DML)。受到影響的支援版本是 8.0.28 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21413)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 8.0.28 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器局部拒絕服務 (局部 DOS)。
(CVE-2022-21423)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.28 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2022-21440、CVE-2022-21459、CVE-2022-21478)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 5.7.37 與更早版本,以及 8.0.28 與更早版本。攻擊此弱點有一定難度,可以透過多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21451)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Group Replication Plugin)。
受到影響的支援版本是 5.7.37 與更早版本,以及 8.0.28 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21454)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: PAM Auth Plugin)。受到影響的支援版本是 8.0.28 和之前的版本。難以惡意利用的弱點允許具有網路存取權的未經驗證攻擊者透過多個通訊協定危害 MySQL 伺服器。成功攻擊此弱點可導致未經授權即可存取重要資料,或完整存取所有可供存取的 MySQL Server 資料。(CVE-2022-21457)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.28 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,攻擊者未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可讀取部分 MySQL 伺服器可存取資料。
(CVE-2022-21479)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.29 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2022-21509、CVE-2022-21527、CVE-2022-21528)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Options)。受到影響的支援版本是 5.7.38 與更早版本,以及 8.0.29 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21515)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.29 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21525、CVE-2022-21526、CVE-2022-21529、CVE-2022-21530、CVE-2022-21531、CVE-2022-21553)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Stored Procedure)。受到影響的支援版本是 8.0.29 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21534)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 8.0.29 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若攻擊成功,攻擊者可在未經授權的情況下造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21517、CVE-2022-21537)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Replication)。受到影響的支援版本是 8.0.28 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21415)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 5.7.37 與更早版本,以及 8.0.28 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21417)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 8.0.28 和之前的版本。攻擊此弱點有一定難度,可以透過多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。
(CVE-2022-21418)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: DDL)。受到影響的支援版本是 8.0.28 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權即可更新、插入或刪除某些 MySQL 伺服器可存取資料。(CVE-2022-21425)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: DDL)。受到影響的支援版本是 5.7.37 與更早版本,以及 8.0.28 與更早版本。攻擊此弱點有一定難度,可以透過多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21444)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: 記錄)。受到影響的支援版本是 5.7.37 與更早版本,以及 8.0.28 與更早版本。攻擊此弱點有一定難度,可以透過多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。成功攻擊此弱點可導致未經授權即可存取重要資料,或完整存取所有可供存取的 MySQL Server 資料。(CVE-2022-21460)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Stored Procedure)。受到影響的支援版本是 8.0.29 和之前的版本。攻擊此弱點有一定難度,可以透過多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21522)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Security: Encryption)。
受到影響的支援版本是 8.0.29 和之前的版本。難以惡意利用的弱點允許具有網路存取權的低權限攻擊者透過多個通訊協定危害 MySQL 伺服器。若攻擊成功,攻擊者未經授權即可造成 MySQL 伺服器局部拒絕服務 (局部 DOS)。(CVE-2022-21538)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 8.0.29 和之前的版本。難以惡意利用的弱點允許具有網路存取權的低權限攻擊者透過多個通訊協定危害 MySQL 伺服器。若攻擊成功,攻擊者未經授權即可更新、插入或刪除部分 MySQL Server 可存取資料,並且未經授權即可讀取部分 MySQL Server 可存取資料,以及未經授權造成 MySQL Server 部分拒絕服務 (部分 DOS)。(CVE-2022-21539)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Federated)。受到影響的支援版本是 8.0.29 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21547)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:Server: Optimizer)。受到影響的支援版本是 8.0.29 和之前的版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的低權限攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2022-21569)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受到影響的支援版本是 5.7.35 與更早版本,以及 8.0.26 與更早版本。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高權限攻擊者可藉此入侵 MySQL Server。成功攻擊此弱點可導致未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權地更新、插入或刪除某些 MySQL 伺服器可存取資料的存取權。(CVE-2021-35604)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2022-7119.html

Plugin 詳細資訊

嚴重性: High

ID: 166610

檔案名稱: oraclelinux_ELSA-2022-7119.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2022/10/27

已更新: 2023/11/1

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2022-21368

CVSS v3

風險因素: High

基本分數: 7.1

時間分數: 6.2

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2022-21351

弱點資訊

CPE: p-cpe:/a:oracle:linux:mysql-common, p-cpe:/a:oracle:linux:mysql, p-cpe:/a:oracle:linux:mysql-server, p-cpe:/a:oracle:linux:mysql-test, p-cpe:/a:oracle:linux:mecab, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:mysql-libs, p-cpe:/a:oracle:linux:mecab-ipadic, p-cpe:/a:oracle:linux:mysql-devel, p-cpe:/a:oracle:linux:mysql-errmsg, p-cpe:/a:oracle:linux:mecab-ipadic-eucjp

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2022/10/27

弱點發布日期: 2021/10/19

參考資訊

CVE: CVE-2021-2478, CVE-2021-2479, CVE-2021-2481, CVE-2021-35546, CVE-2021-35575, CVE-2021-35577, CVE-2021-35591, CVE-2021-35596, CVE-2021-35597, CVE-2021-35602, CVE-2021-35604, CVE-2021-35607, CVE-2021-35608, CVE-2021-35610, CVE-2021-35612, CVE-2021-35622, CVE-2021-35623, CVE-2021-35624, CVE-2021-35625, CVE-2021-35626, CVE-2021-35627, CVE-2021-35628, CVE-2021-35630, CVE-2021-35631, CVE-2021-35632, CVE-2021-35633, CVE-2021-35634, CVE-2021-35635, CVE-2021-35636, CVE-2021-35637, CVE-2021-35638, CVE-2021-35639, CVE-2021-35640, CVE-2021-35641, CVE-2021-35642, CVE-2021-35643, CVE-2021-35644, CVE-2021-35645, CVE-2021-35646, CVE-2021-35647, CVE-2021-35648, CVE-2022-21245, CVE-2022-21249, CVE-2022-21253, CVE-2022-21254, CVE-2022-21256, CVE-2022-21264, CVE-2022-21265, CVE-2022-21270, CVE-2022-21278, CVE-2022-21297, CVE-2022-21301, CVE-2022-21302, CVE-2022-21303, CVE-2022-21304, CVE-2022-21339, CVE-2022-21342, CVE-2022-21344, CVE-2022-21348, CVE-2022-21351, CVE-2022-21352, CVE-2022-21358, CVE-2022-21362, CVE-2022-21367, CVE-2022-21368, CVE-2022-21370, CVE-2022-21372, CVE-2022-21374, CVE-2022-21378, CVE-2022-21379, CVE-2022-21412, CVE-2022-21413, CVE-2022-21414, CVE-2022-21415, CVE-2022-21417, CVE-2022-21418, CVE-2022-21423, CVE-2022-21425, CVE-2022-21427, CVE-2022-21435, CVE-2022-21436, CVE-2022-21437, CVE-2022-21438, CVE-2022-21440, CVE-2022-21444, CVE-2022-21451, CVE-2022-21452, CVE-2022-21454, CVE-2022-21457, CVE-2022-21459, CVE-2022-21460, CVE-2022-21462, CVE-2022-21478, CVE-2022-21479, CVE-2022-21509, CVE-2022-21515, CVE-2022-21517, CVE-2022-21522, CVE-2022-21525, CVE-2022-21526, CVE-2022-21527, CVE-2022-21528, CVE-2022-21529, CVE-2022-21530, CVE-2022-21531, CVE-2022-21534, CVE-2022-21537, CVE-2022-21538, CVE-2022-21539, CVE-2022-21547, CVE-2022-21553, CVE-2022-21569

IAVA: 2021-A-0487-S, 2022-A-0030-S, 2022-A-0168-S, 2022-A-0291-S