Oracle MySQL 5.6.x < 5.6.29 多個弱點 (2016 年 4 月 CPU)

medium Nessus Plugin ID 90831

概要

遠端主機缺少一個或多個安全性更新。

說明

遠端主機上安裝的 Oracle MySQL 5.6.x 版比 5.6.29 舊。因此受到以下弱點影響:

- rsa_ameth.c 檔案的隨附 OpenSSL 版本中存在一個 NULL 指標解除參照瑕疵,這是因為不當處理缺少 PSS 參數的 ASN.1 簽章所導致。遠端攻擊者可惡意利用此問題使簽章驗證常式損毀,進而導致拒絕服務情形。(CVE-2015-3194)

- DML 子元件存在一個不明瑕疵,其允許經驗證的遠端攻擊者影響完整性和可用性。(CVE-2016-0640)

- MyISAM 子元件中存在一個不明瑕疵,其允許經驗證的遠端攻擊者揭露敏感資訊,或造成拒絕服務情形。(CVE-2016-0641)

- DDL 子元件中存在一個不明瑕疵,其允許經驗證的遠端攻擊者造成拒絕服務情形。(CVE-2016-0644)

- DML 子元件中存在一個不明瑕疵,其允許經驗證的遠端攻擊者造成拒絕服務情形。(CVE-2016-0646)

- PS 子元件中存在一個不明瑕疵,其允許經驗證的遠端攻擊者造成拒絕服務情形。(CVE-2016-0649)

- Replication 子元件中存在一個不明瑕疵,其允許經驗證的遠端攻擊者造成拒絕服務情形。
(CVE-2016-0650)

- Options 子元件中存在一個不明瑕疵,其允許經驗證的遠端攻擊者造成拒絕服務情形。(CVE-2016-0661)

- Security: Encryption 子元件存在一個不明瑕疵,其允許經驗證的遠端攻擊者造成拒絕服務情形。
(CVE-2016-0665)

- InnoDB 子元件中存在一個不明瑕疵,其允許經驗證的遠端攻擊者造成拒絕服務情形。(CVE-2016-0668)

- 隨附的 OpenSSL 程式庫中存在一個拒絕服務弱點,這是因不當處理宣告為 TEXT 或 BLOB 的變數所導致。經驗證的遠端攻擊者可惡意利用此弱點,導致損毀資料或造成拒絕服務情形。(VulnDB 134892)

- 存在一個拒絕服務弱點,在處理涉及 BIT 欄的「CREATE TEMPORARY TABLE
SELECT」陳述式時會觸發該弱點。經驗證的遠端攻擊者可惡意利用此弱點來建立不當表格或造成伺服器結束,進而導致拒絕服務情形。
(VulnDB 134893)

- 存在一個拒絕服務弱點,這是因為 LOCK TABLES 中一個不明的瑕疵所導致,在開啟由表格清單中的檢視所構成的暫時 MERGE 表格時,就會觸發該瑕疵。經驗證的遠端攻擊者可惡意利用此瑕疵來造成伺服器結束,進而導致拒絕服務情形。(VulnDB 134894)

- 存在一個拒絕服務弱點,這是因為一個瑕疵所導致,在以預先準備的陳述式方式重複執行「ALTER TABLE v1 CHECK PARTITION」時,就會觸發該瑕疵。經驗證的遠端攻擊者可惡意利用此瑕疵來造成伺服器結束,進而導致拒絕服務情形。(VulnDB 134895)

解決方案

升級至 MySQL 5.6.29 或更新版本。

另請參閱

http://www.nessus.org/u?ae0f7f52

https://dev.mysql.com/doc/relnotes/mysql/5.6/en/news-5-6-29.html

https://support.oracle.com/rs?type=doc&id=2120034.1

http://www.nessus.org/u?ffb7b96f

Plugin 詳細資訊

嚴重性: Medium

ID: 90831

檔案名稱: mysql_5_6_29_rpm.nasl

版本: 1.11

類型: local

代理程式: unix

系列: Databases

已發布: 2016/5/2

已更新: 2020/6/3

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 4.9

時間分數: 3.6

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:P

CVSS 評分資料來源: CVE-2016-0641

CVSS v3

風險因素: Medium

基本分數: 5.1

時間分數: 4.5

媒介: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:oracle:mysql, p-cpe:/a:amazon:linux:mysql, p-cpe:/a:centos:centos:mysql, p-cpe:/a:fedoraproject:fedora:mysql, p-cpe:/a:fermilab:scientific_linux:mysql, p-cpe:/a:novell:opensuse:mysql, p-cpe:/a:novell:suse_linux:mysql, p-cpe:/a:oracle:linux:mysql, p-cpe:/a:redhat:enterprise_linux:mysql

必要的 KB 項目: Host/local_checks_enabled

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/4/21

弱點發布日期: 2015/12/3

參考資訊

CVE: CVE-2015-3194, CVE-2015-3195, CVE-2016-0640, CVE-2016-0641, CVE-2016-0644, CVE-2016-0646, CVE-2016-0649, CVE-2016-0650, CVE-2016-0661, CVE-2016-0665, CVE-2016-0668