RHEL 5:mysql55-mysql (RHSA-2015:1628)

medium Nessus Plugin ID 85443

概要

遠端 Red Hat 主機缺少一個或多個 mysql55-mysql 安全性更新。

說明

遠端 Redhat Enterprise Linux 5 主機上安裝的套件受到 RHSA-2015:1628 公告中提及的多個弱點影響。

- mysql:與 Server:InnoDB:DML 相關的不明弱點 (2015 年 1 月 CPU) (CVE-2014-6568)

- mysql:與 Server:Security:Privileges:Foreign 金鑰相關的不明弱點 (2015 年 1 月 CPU) (CVE-2015-0374)

- mysql:與 Server:Replication 相關的不明弱點 (2015 年 1 月 CPU) (CVE-2015-0381、CVE-2015-0382)

- mysql:與 Server:DDL 相關的不明弱點 (2015 年 1 月 CPU) (CVE-2015-0391)

- mysql:與 Server:Security:Encryption 相關的不明弱點 (2015 年 1 月 CPU) (CVE-2015-0411)

- mysql:與 Server:InnoDB:DDL:Foreign 金鑰相關的不明弱點 (2015 年 1 月 CPU) (CVE-2015-0432)

- mysql:與 Server:InnoDB:DML 相關的不明弱點 (2015 年 4 月 CPU) (CVE-2015-0433)

- mysql:與 Server:Security:Encryption 相關的不明弱點 (2015 年 4 月 CPU) (CVE-2015-0441)

- mysql:與 Server:Federated 相關的不明弱點 (2015 年 4 月 CPU) (CVE-2015-0499)

- mysql:與 Server:Compiling 相關的不明弱點 (2015 年 4 月 CPU) (CVE-2015-0501)

- mysql:與 Server:DDL 相關的不明弱點 (2015 年 4 月 CPU) (CVE-2015-0505,CVE-2015-2573)

- mysql:與 Server:Security:Privileges 相關的不明弱點 (2015 年 4 月 CPU) (CVE-2015-2568)

- mysql:與 Server:Optimizer 相關的不明弱點 (2015 年 4 月 CPU) (CVE-2015-2571)

- mysql:與 Server:GIS 相關的不明弱點 (CPU 2015 年 7 月) (CVE-2015-2582)

- mysql:與 Server:Security:Privileges 相關的不明弱點 (2015 年 7 月 CPU) (CVE-2015-2620)

- mysql:與 Server:Optimizer 相關的不明弱點 (CPU 2015 年 7 月) (CVE-2015-2643, CVE-2015-4757)

- mysql:與 Server:DML 相關的不明弱點 (2015 年 7 月 CPU) (CVE-2015-2648)

- mysql:與 Server:Pluggable Auth 相關的不明弱點 (CPU 2015 年 7 月) (CVE-2015-4737)

- mysql:與 Server:I_S 相關的不明弱點 (CPU 2015 年 7 月) (CVE-2015-4752)

- mysql:與 Server:InnoDB 相關的不明弱點 (CPU 2015 年 10 月) (CVE-2015-4816)

- mysql:與 Client 程式相關的不明弱點 (CPU 2015 年 10 月) (CVE-2015-4819)

- mysql:與 Server:Security:Privileges 相關的不明弱點 (CPU 2015 年 10 月) (CVE-2015-4864)

- mysql:與 Server:DML 相關的不明弱點 (CPU 2015 年 10 月) (CVE-2015-4879)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 RHSA-2015:1628 中的指引更新 RHEL mysql55-mysql 套件。

另請參閱

http://www.nessus.org/u?019fc4c0

http://www.nessus.org/u?eb13119f

http://www.nessus.org/u?a2c7a70c

http://www.nessus.org/u?c4f2e20f

https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-45.html

https://access.redhat.com/errata/RHSA-2015:1628

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1184552

https://bugzilla.redhat.com/show_bug.cgi?id=1184553

https://bugzilla.redhat.com/show_bug.cgi?id=1184554

https://bugzilla.redhat.com/show_bug.cgi?id=1184555

https://bugzilla.redhat.com/show_bug.cgi?id=1184557

https://bugzilla.redhat.com/show_bug.cgi?id=1184560

https://bugzilla.redhat.com/show_bug.cgi?id=1184561

https://bugzilla.redhat.com/show_bug.cgi?id=1212758

https://bugzilla.redhat.com/show_bug.cgi?id=1212763

https://bugzilla.redhat.com/show_bug.cgi?id=1212768

https://bugzilla.redhat.com/show_bug.cgi?id=1212772

https://bugzilla.redhat.com/show_bug.cgi?id=1212776

https://bugzilla.redhat.com/show_bug.cgi?id=1212777

https://bugzilla.redhat.com/show_bug.cgi?id=1212780

https://bugzilla.redhat.com/show_bug.cgi?id=1212783

https://bugzilla.redhat.com/show_bug.cgi?id=1244768

https://bugzilla.redhat.com/show_bug.cgi?id=1244771

https://bugzilla.redhat.com/show_bug.cgi?id=1244774

https://bugzilla.redhat.com/show_bug.cgi?id=1244775

https://bugzilla.redhat.com/show_bug.cgi?id=1244778

https://bugzilla.redhat.com/show_bug.cgi?id=1244779

https://bugzilla.redhat.com/show_bug.cgi?id=1244781

Plugin 詳細資訊

嚴重性: Medium

ID: 85443

檔案名稱: redhat-RHSA-2015-1628.nasl

版本: 2.13

類型: local

代理程式: unix

已發布: 2015/8/17

已更新: 2024/4/24

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2015-0411

CVSS v3

風險因素: Medium

基本分數: 4.3

時間分數: 3.8

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2015-2582

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:mysql55-mysql, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-bench, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-devel, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-libs, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-server, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-test, cpe:/o:redhat:enterprise_linux:5

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/8/17

參考資訊

CVE: CVE-2014-6568, CVE-2015-0374, CVE-2015-0381, CVE-2015-0382, CVE-2015-0391, CVE-2015-0411, CVE-2015-0432, CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2568, CVE-2015-2571, CVE-2015-2573, CVE-2015-2582, CVE-2015-2620, CVE-2015-2643, CVE-2015-2648, CVE-2015-4737, CVE-2015-4752, CVE-2015-4757, CVE-2015-4816, CVE-2015-4819, CVE-2015-4864, CVE-2015-4879

CWE: 120

RHSA: 2015:1628