Debian DSA-2496-1:mysql-5.1 - 多个漏洞

medium Nessus 插件 ID 59774

简介

远程 Debian 主机缺少与安全相关的更新。

描述

由于对 Oracle 的安全修补程序信息的保密需要,我们必须随附 MySQL 5.1 的上游版本更新。/usr/share/doc/mysql-server/NEWS.Debian.gz 中列出了多个已知不兼容的变更。

已发现在 MySQL 数据库服务器中存在多个问题。通过将 MySQL 升级到新的上游版本 5.1.63 解决这些漏洞,其中包括其他变更(如性能改进和数据丢失缺陷修正)。MySQL 发行说明中描述了这些变更。

CVE-2012-2122,一个认证绕过漏洞,仅当 MySQL 在某些优化启用后构建时才会发生。不确定 Debian 稳定版本 (squeeze) 中的程序包是否受此漏洞的影响。但此更新中已解决此问题,因此未来的重新构建不会受此问题的影响。

解决方案

升级 MySQL 程序包。

对于稳定发行版本 (squeeze),已在版本 5.1.63-0+squeeze1 中修复了这些问题。

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=670636

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=677018

https://dev.mysql.com/doc/refman/5.1/en/news-5-1-x.html

https://security-tracker.debian.org/tracker/CVE-2012-2122

https://packages.debian.org/source/squeeze/mysql-5.1

https://www.debian.org/security/2012/dsa-2496

插件详情

严重性: Medium

ID: 59774

文件名: debian_DSA-2496.nasl

版本: 1.20

类型: local

代理: unix

发布时间: 2012/6/29

最近更新时间: 2021/1/11

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.6

矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:mysql-5.1, cpe:/o:debian:debian_linux:6.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/6/18

可利用的方式

CANVAS (CANVAS)

参考资料信息

CVE: CVE-2012-0540, CVE-2012-0583, CVE-2012-1688, CVE-2012-1689, CVE-2012-1690, CVE-2012-1703, CVE-2012-1734, CVE-2012-2102, CVE-2012-2122, CVE-2012-2749

BID: 53058, 53061, 53067, 53074, 53911

DSA: 2496