RHEL 7:rh-mysql80-mysql (RHSA-2024:2619)

high Nessus 插件 ID 194842

简介

远程 Red Hat 主机缺少一个或多个 rh-mysql80-mysql 的安全更新。

描述

远程 Redhat Enterprise Linux 7 主机上安装的程序包受到 RHSA-2024:2619 公告中提及的多个漏洞影响。

- zstd:mysql:util.c 中的缓冲区溢出漏洞 (CVE-2022-4899)

- mysql:InnoDB 不明漏洞 (2023 年 4 月 CPU)(CVE-2023-21911)

- mysql:Server:DDL 不明漏洞(2023 年 4 月 CPU)(CVE-2023-21919、CVE-2023-21929、CVE-2023-21933)

- mysql:Server: Optimizer 不明漏洞(2023 年 4 月 CPU)(CVE-2023-21920、CVE-2023-21935、CVE-2023-21945、CVE-2023-21946、CVE-2023-21976、CVE-2023-21977、CVE-2023-21982)

- mysql:Server:组件服务不明漏洞(2023 年 4 月 CPU)(CVE-2023-21940、CVE-2023-21947、CVE-2023-21962)

- mysql:Server:Partition 不明漏洞(2023 年 4 月 CPU)(CVE-2023-21953、 CVE-2023-21955)

- mysql:Server:JSON 不明漏洞(2023 年 4 月 CPU)(CVE-2023-21966)

- mysql:Server:DML 不明漏洞(2023 年 4 月 CPU)(CVE-2023-21972)

- mysql:客户端程序不明漏洞(2023 年 4 月 CPU) (CVE-2023-21980)

- mysql:Server:Replication 不明漏洞(2023 年 4 月 CPU)(CVE-2023-22005、CVE-2023-22007、CVE-2023-22057)

- mysql:InnoDB 不明漏洞 (2023 年 4 月 CPU)(CVE-2023-22008、CVE-2023-22033)

- mysql:Server:Optimizer 不明漏洞(2023 年 10 月 CPU)(CVE-2023-22032、CVE-2023-22059、CVE-2023-22064、CVE-2023-22065、CVE-2023-22070、CVE-2023-22078、CVE-2023-22079、 CVE-2023-22092、CVE-2023-22103、CVE-2023-22110、CVE-2023-22112)

- mysql:Server:Security:Privileges 不明漏洞(2023 年 7 月 CPU)(CVE-2023-22038)

- mysql:Server:Optimizer 不明漏洞(2023 年 7 月 CPU)(CVE-2023-22046、CVE-2023-22054、CVE-2023-22056)

- mysql:Server:Pluggable Auth 不明漏洞 (2023 年 7 月 CPU) (CVE-2023-22048)

- mysql:客户端程序不明漏洞(2023 年 7 月 CPU)(CVE-2023-22053)

- mysql:Server:DDL 不明漏洞(2023 年 7 月 CPU)(CVE-2023-22058)

- mysql:InnoDB 不明漏洞 (2023 年 10 月 CPU)(CVE-2023-22066、CVE-2023-22068、CVE-2023-22084、CVE-2023-22097、CVE-2023-22104、CVE-2023-22114)

- mysql:Server:UDF 不明漏洞(2023 年 10 月 CPU)(CVE-2023-22111)

- mysql:Server:Security:Encryption 不明漏洞(2023 年 10 月 CPU)(CVE-2023-22113)

- mysql:Server:DML 不明漏洞(2023 年 10 月 CPU)(CVE-2023-22115)

- mysql:Server:RAPID 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20960)

- mysql:Server:Optimizer 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20961、CVE-2024-20962、CVE-2024-20965、CVE-2024-20966、CVE-2024-20970、CVE-2024-20971、CVE-2024-20972、 CVE-2024-20973、CVE-2024-20974、CVE-2024-20976、CVE-2024-20977、CVE-2024-20978、CVE-2024-20982)

- mysql:Server:Security:Encryption 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20963)

- mysql:Server:Security:Privileges 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20964)

- mysql:Server:Replication 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20967)

- mysql:Server:Options 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20968)

- mysql:Server:DDL 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20969、CVE-2024-20981)

- mysql:Server:DML 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20983)

- mysql:Server:Security:Firewall 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20984)

- mysql:Server:UDF 不明漏洞(2024 年 1 月 CPU)(CVE-2024-20985)

- mysql:Server:Optimizer 不明漏洞(2024 年 4 月 CPU)(CVE-2024-20993、CVE-2024-21055、CVE-2024-21057)

- mysql:Server:DML 不明漏洞(2024 年 4 月 CPU)(CVE-2024-21015、CVE-2024-21049、CVE-2024-21050、CVE-2024-21051、CVE-2024-21052、CVE-2024-21053、CVE-2024-21056)

- mysql:Server: Audit Plug-in 不明漏洞(2024 年 4 月 CPU)(CVE-2024-21061)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

依据 RHSA-2024:2619 中的指南更新 RHEL rh-mysql80-mysql 程序包。

另见

http://www.nessus.org/u?33e871df

https://access.redhat.com/errata/RHSA-2024:2619

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=2179864

https://bugzilla.redhat.com/show_bug.cgi?id=2188109

https://bugzilla.redhat.com/show_bug.cgi?id=2188113

https://bugzilla.redhat.com/show_bug.cgi?id=2188115

https://bugzilla.redhat.com/show_bug.cgi?id=2188116

https://bugzilla.redhat.com/show_bug.cgi?id=2188117

https://bugzilla.redhat.com/show_bug.cgi?id=2188118

https://bugzilla.redhat.com/show_bug.cgi?id=2188119

https://bugzilla.redhat.com/show_bug.cgi?id=2188120

https://bugzilla.redhat.com/show_bug.cgi?id=2188121

https://bugzilla.redhat.com/show_bug.cgi?id=2188122

https://bugzilla.redhat.com/show_bug.cgi?id=2188123

https://bugzilla.redhat.com/show_bug.cgi?id=2188124

https://bugzilla.redhat.com/show_bug.cgi?id=2188125

https://bugzilla.redhat.com/show_bug.cgi?id=2188127

https://bugzilla.redhat.com/show_bug.cgi?id=2188128

https://bugzilla.redhat.com/show_bug.cgi?id=2188129

https://bugzilla.redhat.com/show_bug.cgi?id=2188130

https://bugzilla.redhat.com/show_bug.cgi?id=2188131

https://bugzilla.redhat.com/show_bug.cgi?id=2188132

https://bugzilla.redhat.com/show_bug.cgi?id=2224211

https://bugzilla.redhat.com/show_bug.cgi?id=2224212

https://bugzilla.redhat.com/show_bug.cgi?id=2224213

https://bugzilla.redhat.com/show_bug.cgi?id=2224214

https://bugzilla.redhat.com/show_bug.cgi?id=2224215

https://bugzilla.redhat.com/show_bug.cgi?id=2224216

https://bugzilla.redhat.com/show_bug.cgi?id=2224217

https://bugzilla.redhat.com/show_bug.cgi?id=2224218

https://bugzilla.redhat.com/show_bug.cgi?id=2224219

https://bugzilla.redhat.com/show_bug.cgi?id=2224220

https://bugzilla.redhat.com/show_bug.cgi?id=2224221

https://bugzilla.redhat.com/show_bug.cgi?id=2224222

https://bugzilla.redhat.com/show_bug.cgi?id=2245014

https://bugzilla.redhat.com/show_bug.cgi?id=2245015

https://bugzilla.redhat.com/show_bug.cgi?id=2245016

https://bugzilla.redhat.com/show_bug.cgi?id=2245017

https://bugzilla.redhat.com/show_bug.cgi?id=2245018

https://bugzilla.redhat.com/show_bug.cgi?id=2245019

https://bugzilla.redhat.com/show_bug.cgi?id=2245020

https://bugzilla.redhat.com/show_bug.cgi?id=2245021

https://bugzilla.redhat.com/show_bug.cgi?id=2245022

https://bugzilla.redhat.com/show_bug.cgi?id=2245023

https://bugzilla.redhat.com/show_bug.cgi?id=2245024

https://bugzilla.redhat.com/show_bug.cgi?id=2245026

https://bugzilla.redhat.com/show_bug.cgi?id=2245027

https://bugzilla.redhat.com/show_bug.cgi?id=2245028

https://bugzilla.redhat.com/show_bug.cgi?id=2245029

https://bugzilla.redhat.com/show_bug.cgi?id=2245030

https://bugzilla.redhat.com/show_bug.cgi?id=2245031

https://bugzilla.redhat.com/show_bug.cgi?id=2245032

https://bugzilla.redhat.com/show_bug.cgi?id=2245033

https://bugzilla.redhat.com/show_bug.cgi?id=2245034

https://bugzilla.redhat.com/show_bug.cgi?id=2258771

https://bugzilla.redhat.com/show_bug.cgi?id=2258772

https://bugzilla.redhat.com/show_bug.cgi?id=2258773

https://bugzilla.redhat.com/show_bug.cgi?id=2258774

https://bugzilla.redhat.com/show_bug.cgi?id=2258775

https://bugzilla.redhat.com/show_bug.cgi?id=2258776

https://bugzilla.redhat.com/show_bug.cgi?id=2258777

https://bugzilla.redhat.com/show_bug.cgi?id=2258778

https://bugzilla.redhat.com/show_bug.cgi?id=2258779

https://bugzilla.redhat.com/show_bug.cgi?id=2258780

https://bugzilla.redhat.com/show_bug.cgi?id=2258781

https://bugzilla.redhat.com/show_bug.cgi?id=2258782

https://bugzilla.redhat.com/show_bug.cgi?id=2258783

https://bugzilla.redhat.com/show_bug.cgi?id=2258784

https://bugzilla.redhat.com/show_bug.cgi?id=2258785

https://bugzilla.redhat.com/show_bug.cgi?id=2258787

https://bugzilla.redhat.com/show_bug.cgi?id=2258788

https://bugzilla.redhat.com/show_bug.cgi?id=2258789

https://bugzilla.redhat.com/show_bug.cgi?id=2258790

https://bugzilla.redhat.com/show_bug.cgi?id=2258791

https://bugzilla.redhat.com/show_bug.cgi?id=2258792

https://bugzilla.redhat.com/show_bug.cgi?id=2258793

https://bugzilla.redhat.com/show_bug.cgi?id=2258794

https://bugzilla.redhat.com/show_bug.cgi?id=2275428

https://bugzilla.redhat.com/show_bug.cgi?id=2275435

https://bugzilla.redhat.com/show_bug.cgi?id=2275437

https://bugzilla.redhat.com/show_bug.cgi?id=2275438

https://bugzilla.redhat.com/show_bug.cgi?id=2275439

https://bugzilla.redhat.com/show_bug.cgi?id=2275440

https://bugzilla.redhat.com/show_bug.cgi?id=2275441

https://bugzilla.redhat.com/show_bug.cgi?id=2275444

https://bugzilla.redhat.com/show_bug.cgi?id=2275445

https://bugzilla.redhat.com/show_bug.cgi?id=2275446

https://bugzilla.redhat.com/show_bug.cgi?id=2275448

插件详情

严重性: High

ID: 194842

文件名: redhat-RHSA-2024-2619.nasl

版本: 1.2

类型: local

代理: unix

发布时间: 2024/4/30

最近更新时间: 2024/6/4

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 5.3

矢量: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-21980

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.2

矢量: CVSS:3.0/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-errmsg, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-server-syspaths, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-test, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-config-syspaths, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-syspaths, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-devel, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-server, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-config, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-common, p-cpe:/a:redhat:enterprise_linux:rh-mysql80-mysql-icu-data-files

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2024/4/30

漏洞发布日期: 2023/3/31

参考资料信息

CVE: CVE-2022-4899, CVE-2023-21911, CVE-2023-21919, CVE-2023-21920, CVE-2023-21929, CVE-2023-21933, CVE-2023-21935, CVE-2023-21940, CVE-2023-21945, CVE-2023-21946, CVE-2023-21947, CVE-2023-21953, CVE-2023-21955, CVE-2023-21962, CVE-2023-21966, CVE-2023-21972, CVE-2023-21976, CVE-2023-21977, CVE-2023-21980, CVE-2023-21982, CVE-2023-22005, CVE-2023-22007, CVE-2023-22008, CVE-2023-22032, CVE-2023-22033, CVE-2023-22038, CVE-2023-22046, CVE-2023-22048, CVE-2023-22053, CVE-2023-22054, CVE-2023-22056, CVE-2023-22057, CVE-2023-22058, CVE-2023-22059, CVE-2023-22064, CVE-2023-22065, CVE-2023-22066, CVE-2023-22068, CVE-2023-22070, CVE-2023-22078, CVE-2023-22079, CVE-2023-22084, CVE-2023-22092, CVE-2023-22097, CVE-2023-22103, CVE-2023-22104, CVE-2023-22110, CVE-2023-22111, CVE-2023-22112, CVE-2023-22113, CVE-2023-22114, CVE-2023-22115, CVE-2024-20960, CVE-2024-20961, CVE-2024-20962, CVE-2024-20963, CVE-2024-20964, CVE-2024-20965, CVE-2024-20966, CVE-2024-20967, CVE-2024-20968, CVE-2024-20969, CVE-2024-20970, CVE-2024-20971, CVE-2024-20972, CVE-2024-20973, CVE-2024-20974, CVE-2024-20976, CVE-2024-20977, CVE-2024-20978, CVE-2024-20981, CVE-2024-20982, CVE-2024-20983, CVE-2024-20984, CVE-2024-20985, CVE-2024-20993, CVE-2024-21015, CVE-2024-21049, CVE-2024-21050, CVE-2024-21051, CVE-2024-21052, CVE-2024-21053, CVE-2024-21055, CVE-2024-21056, CVE-2024-21057, CVE-2024-21061

CWE: 400

RHSA: 2024:2619