AlmaLinux 9.2 [TuxCare] 安全性更新:mysql / mysql-common / mysql-devel / mysql-errmsg / mysql-libs / etc 多個弱點 (ALMALINUX9.2:CLSA-2025:1766409829)

medium Nessus Plugin ID 351582

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2025:1766409829 公告中提及的多個弱點影響。

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受影響的支援版本是 8.0.0-8.0.41、8.4.0-8.4.4 和 9.0.0-9.2.0 。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高特權攻擊者可藉此入侵 MySQL 伺服器。若成功攻擊此弱點,未經授權即可造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2025-50088)

- Oracle MySQL 的 MySQL 伺服器產品中存有弱點 (元件: Server: Optimizer)。受影響的支援版本是 8.0.0-8.0.43、8.4.0-8.4.6 和 9.0.0-9.4.0。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高特權攻擊者可藉此入侵 MySQL 伺服器。
若攻擊成功,攻擊者可在未經授權的情況下造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2025-53040、CVE-2025-53042)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受影響的支援版本是 8.0.0-8.0.43、8.4.0-8.4.6 和 9.0.0-9.4.0 。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高特權攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者可在未經授權的情況下造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS)。(CVE-2025-53044、CVE-2025-53045、CVE-2025-53062)

- Oracle MySQL 的 MySQL Server 產品中存在的弱點 (元件:InnoDB)。受影響的支援版本是 8.0.0-8.0.43、8.4.0-8.4.6 和 9.0.0-9.4.0 。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高特權攻擊者可藉此入侵 MySQL 伺服器。成功攻擊此弱點可導致未經授權便能造成 MySQL 伺服器懸置或經常重複性當機 (完全 DOS),以及未經授權地更新、插入或刪除某些 MySQL 伺服器可存取資料的存取權。(CVE-2025-53054)

- 由於 libcurl 的 WebSocket 程式碼中的錯誤,惡意伺服器可傳送特製的封包,讓 libcurl 陷入無限忙碌迴圈。除了終止執行緒/處理程序,應用程式沒有其他方法可以脫離或結束此迴圈。這可用於 DoS libcurl-using 應用程式。(CVE-2025-5399)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2025:1766409829 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1766409829

http://www.nessus.org/u?5a655eff

Plugin 詳細資訊

嚴重性: Medium

ID: 351582

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2025-1766409829.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.5

百分位數: 51.45

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5.3

媒介: CVSS2#AV:N/AC:L/Au:M/C:N/I:P/A:C

CVSS 評分資料來源: CVE-2025-53054

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2025/12/22

弱點發布日期: 2025/6/5

參考資訊

CVE: CVE-2025-50077, CVE-2025-50078, CVE-2025-50079, CVE-2025-50080, CVE-2025-50082, CVE-2025-50083, CVE-2025-50084, CVE-2025-50085, CVE-2025-50086, CVE-2025-50087, CVE-2025-50088, CVE-2025-50091, CVE-2025-50092, CVE-2025-50093, CVE-2025-50094, CVE-2025-50096, CVE-2025-50097, CVE-2025-50098, CVE-2025-50099, CVE-2025-50100, CVE-2025-50101, CVE-2025-50102, CVE-2025-50104, CVE-2025-53023, CVE-2025-53040, CVE-2025-53042, CVE-2025-53044, CVE-2025-53045, CVE-2025-53053, CVE-2025-53054, CVE-2025-53062, CVE-2025-53069, CVE-2025-5399

CLSA: 2025:1766409829