MySQL 5.5.x < 5.5.43 / 5.6.x < 5.6.24 多個 DoS 弱點 (2015 年 4 月 CPU)

medium Nessus Plugin ID 82800

概要

遠端資料庫伺服器受到多個拒絕服務弱點影響。

說明

遠端主機上執行的 MySQL 版本為比 5.5.43 舊的 5.5.x 版,或比 5.6.24 舊的 5.6.x 版。因此可能受下列 MySQL 子元件中的不明瑕疵影響,會讓經驗證的遠端攻擊者得以造成拒絕服務:

- Replication (CVE-2015-0498)
- Federated (CVE-2015-0499)
- Information Schema (CVE-2015-0500)
- Compiling (CVE-2015-0501)
- Partition (CVE-2015-0503)
- DDL (CVE-2015-0505)
- InnoDB (CVE-2015-0506、CVE-2015-0508)
- Memcached (CVE-2015-0507)
- SP (CVE-2015-0511)
- Security : Privileges (CVE-2015-2567)
- Optimizer (CVE-2015-2571)

解決方案

升級至 2015 年 4 月 Oracle 重大修補程式更新公告中所述的 MySQL 5.5.43 / 5.6.24 版或更新版本。

另請參閱

http://www.nessus.org/u?915d056a

Plugin 詳細資訊

嚴重性: Medium

ID: 82800

檔案名稱: mysql_5_6_24.nasl

版本: 1.9

類型: remote

系列: Databases

已發布: 2015/4/15

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Frictionless Assessment Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.7

CVSS v2

風險因素: Medium

基本分數: 5.7

時間分數: 4.2

媒介: CVSS2#AV:N/AC:M/Au:M/C:N/I:N/A:C

弱點資訊

CPE: cpe:/a:oracle:mysql

必要的 KB 項目: Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/4/14

弱點發布日期: 2015/4/14

參考資訊

CVE: CVE-2015-0498, CVE-2015-0499, CVE-2015-0500, CVE-2015-0501, CVE-2015-0503, CVE-2015-0505, CVE-2015-0506, CVE-2015-0507, CVE-2015-0508, CVE-2015-0511, CVE-2015-2567, CVE-2015-2571

BID: 74070, 74081, 74086, 74095, 74102, 74112, 74115, 74120, 74121, 74123, 74130, 74133