Oracle MySQL 5.7.x < 5.7.11 多個弱點 (2016 年 4 月 CPU) (2016 年 7 月 CPU)

medium Nessus Plugin ID 90833

概要

遠端主機缺少一個或多個安全性更新。

說明

遠端主機上安裝的 Oracle MySQL 5.7.x 版比 5.7.11 舊。因此受到以下弱點影響:

- rsa_ameth.c 檔案的隨附 OpenSSL 版本中存在一個 NULL 指標解除參照瑕疵,這是因為不當處理缺少 PSS 參數的 ASN.1 簽章所導致。遠端攻擊者可惡意利用此問題使簽章驗證常式損毀,進而導致拒絕服務情形。(CVE-2015-3194)

- tasn_dec.c 檔案中的 ASN1_TFLG_COMBINE 實作存有一個瑕疵,與處理格式有誤之 X509_ATTRIBUTE 結構有關。遠端攻擊者可能利用此弱點,透過觸發 PKCS#7 或 CMS 應用程式中的解碼錯誤來造成記憶體洩漏,進而導致拒絕服務。(CVE-2015-3195)

- DML 子元件中存在一個不明瑕疵,其允許本機攻擊者影響完整性和可用性。(CVE-2016-0640)

- MyISAM 子元件中存在一個不明瑕疵,其允許本機攻擊者洩漏潛在的敏感資訊或造成拒絕服務情形。(CVE-2016-0641)

- DDL 子元件中存在一個不明瑕疵,其允許本機攻擊者造成拒絕服務情況。(CVE-2016-0644)

- DML 子元件中存在多個不明瑕疵,其允許本機攻擊者造成拒絕服務情形。(CVE-2016-0646、CVE-2016-0652)

- PS 子元件中存在一個不明瑕疵,其允許本機攻擊者造成拒絕服務情形。(CVE-2016-0649)

- Replication 子元件中存在一個不明瑕疵,其允許本機攻擊者造成拒絕服務情形。(CVE-2016-0650)

- FTS 子元件中存在一個不明瑕疵,其允許本機攻擊者造成拒絕服務情形。(CVE-2016-0653)

- InnoDB 子元件中存在多個不明瑕疵,其允許本機攻擊者造成拒絕服務情形。(CVE-2016-0654、CVE-2016-0656、CVE-2016-0668)

- Optimizer 子元件中存在一個不明瑕疵,其允許本機攻擊者造成拒絕服務情形。(CVE-2016-0658)

- Options 子元件中存在一個不明瑕疵,其允許本機攻擊者造成拒絕服務情況。(CVE-2016-0661)

- Performance Schema 子元件中存在一個不明瑕疵,其允許本機攻擊者造成拒絕服務情況。(CVE-2016-0663)

- Security: Encryption 子元件中存在一個不明瑕疵,其允許本機攻擊者造成拒絕服務情況。(CVE-2016-0665)

- Security: Encryption 子元件中存在一個不明瑕疵,其允許未經驗證的遠端攻擊者洩漏潛在的敏感資訊。
(CVE-2016-3452)

- 隨附的 OpenSSL 程式庫中存在一個拒絕服務弱點,這是因不當處理宣告為 TEXT 或 BLOB 的變數所導致。經驗證的遠端攻擊者可惡意利用此弱點,導致損毀資料或造成拒絕服務情形。(VulnDB 134892)

- 存在一個拒絕服務弱點,在處理涉及 BIT 欄的「CREATE TEMPORARY TABLE
SELECT」陳述式時會觸發該弱點。經驗證的遠端攻擊者可惡意利用此弱點來建立不當表格或造成伺服器結束,進而導致拒絕服務情形。
(VulnDB 134893)

- 存在一個拒絕服務弱點,是因不當處理包含「WHERE 0」的查詢所導致。經驗證的遠端攻擊者可惡意利用此弱點,造成未初始化的讀取錯誤,進而導致拒絕服務情形。(VulnDB 134896)

解決方案

升級至 MySQL 5.7.11 或更新版本。

另請參閱

http://www.nessus.org/u?ae0f7f52

http://www.nessus.org/u?42cde00c

https://dev.mysql.com/doc/relnotes/mysql/5.7/en/news-5-7-11.html

https://support.oracle.com/rs?type=doc&id=2120034.1

https://support.oracle.com/rs?type=doc&id=2157431.1

http://www.nessus.org/u?ffb7b96f

http://www.nessus.org/u?453b5f8c

Plugin 詳細資訊

嚴重性: Medium

ID: 90833

檔案名稱: mysql_5_7_11_rpm.nasl

版本: 1.14

類型: local

代理程式: unix

系列: Databases

已發布: 2016/5/2

已更新: 2020/6/3

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: Medium

基本分數: 4.9

時間分數: 3.6

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:P

CVSS 評分資料來源: CVE-2016-0641

CVSS v3

風險因素: Medium

基本分數: 5.1

時間分數: 4.5

媒介: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:oracle:mysql, p-cpe:/a:amazon:linux:mysql, p-cpe:/a:centos:centos:mysql, p-cpe:/a:fedoraproject:fedora:mysql, p-cpe:/a:fermilab:scientific_linux:mysql, p-cpe:/a:novell:opensuse:mysql, p-cpe:/a:novell:suse_linux:mysql, p-cpe:/a:oracle:linux:mysql, p-cpe:/a:redhat:enterprise_linux:mysql

必要的 KB 項目: Host/local_checks_enabled

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/4/21

弱點發布日期: 2015/12/3

參考資訊

CVE: CVE-2015-3194, CVE-2015-3195, CVE-2016-0640, CVE-2016-0641, CVE-2016-0644, CVE-2016-0646, CVE-2016-0649, CVE-2016-0650, CVE-2016-0652, CVE-2016-0653, CVE-2016-0654, CVE-2016-0656, CVE-2016-0658, CVE-2016-0661, CVE-2016-0663, CVE-2016-0665, CVE-2016-0668, CVE-2016-3452

BID: 78623, 78626, 86427, 86431, 86436, 86439, 86442, 86451, 86454, 86463, 86467, 86470, 86496, 86498, 86504, 86511, 86513, 91999