openSUSE 安全更新:MariaDB (openSUSE-2015-479) (BACKRONYM) (Logjam)

high Nessus 插件 ID 84658
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 openSUSE 主机缺少安全更新。

描述

MariaDB 已更新到当前次要版本,修复了缺陷和安全问题。

这些更新包含适用于 Logjam (CVE-2015-4000) 的补丁,从而使 MariaDB (可与不再允许 SSL 中存在短 DH 群组的客户端软件一同使用)成为我们当前的 openssl 程序包。

在 openSUSE 13.1 上,MariaDB 已更新到 5.5.44。

在 openSUSE 13.2 上,MariaDB 已从 10.0.13 更新到 10.0.20。

有关更多信息,请参阅 MariaDB 的发行说明,网址是:https://mariadb.com/kb/en/mariadb/mariadb-10020-release-notes/ https://mariadb.com/kb/en/mariadb/mariadb-10019-release-notes/ https://mariadb.com/kb/en/mariadb/mariadb-10018-release-notes/ https://mariadb.com/kb/en/mariadb/mariadb-10017-release-notes/ https://mariadb.com/kb/en/mariadb/mariadb-10016-release-notes/ https://mariadb.com/kb/en/mariadb/mariadb-10015-release-notes/ https://mariadb.com/kb/en/mariadb/mariadb-10014-release-notes/。

解决方案

更新受影响的 MariaDB 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=859345

https://bugzilla.opensuse.org/show_bug.cgi?id=914370

https://bugzilla.opensuse.org/show_bug.cgi?id=924663

https://bugzilla.opensuse.org/show_bug.cgi?id=934789

https://bugzilla.opensuse.org/show_bug.cgi?id=936407

https://bugzilla.opensuse.org/show_bug.cgi?id=936408

https://bugzilla.opensuse.org/show_bug.cgi?id=936409

https://mariadb.com/kb/en/library/mariadb-10014-release-notes/

https://mariadb.com/kb/en/library/mariadb-10015-release-notes/

https://mariadb.com/kb/en/library/mariadb-10016-release-notes/

https://mariadb.com/kb/en/library/mariadb-10017-release-notes/

https://mariadb.com/kb/en/library/mariadb-10018-release-notes/

https://mariadb.com/kb/en/library/mariadb-10019-release-notes/

https://mariadb.com/kb/en/library/mariadb-10020-release-notes/

插件详情

严重性: High

ID: 84658

文件名: openSUSE-2015-479.nasl

版本: 1.13

类型: local

代理: unix

发布时间: 2015/7/13

最近更新时间: 2021/1/19

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 7.8

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:novell:opensuse:libmysqlclient-devel, p-cpe:/a:novell:opensuse:libmysqlclient18, p-cpe:/a:novell:opensuse:libmysqlclient18-32bit, p-cpe:/a:novell:opensuse:libmysqlclient18-debuginfo, p-cpe:/a:novell:opensuse:libmysqlclient18-debuginfo-32bit, p-cpe:/a:novell:opensuse:libmysqlclient_r18, p-cpe:/a:novell:opensuse:libmysqlclient_r18-32bit, p-cpe:/a:novell:opensuse:libmysqld-devel, p-cpe:/a:novell:opensuse:libmysqld18, p-cpe:/a:novell:opensuse:libmysqld18-debuginfo, p-cpe:/a:novell:opensuse:mariadb, p-cpe:/a:novell:opensuse:mariadb-bench, p-cpe:/a:novell:opensuse:mariadb-bench-debuginfo, p-cpe:/a:novell:opensuse:mariadb-client, p-cpe:/a:novell:opensuse:mariadb-client-debuginfo, p-cpe:/a:novell:opensuse:mariadb-debuginfo, p-cpe:/a:novell:opensuse:mariadb-debugsource, p-cpe:/a:novell:opensuse:mariadb-errormessages, p-cpe:/a:novell:opensuse:mariadb-test, p-cpe:/a:novell:opensuse:mariadb-test-debuginfo, p-cpe:/a:novell:opensuse:mariadb-tools, p-cpe:/a:novell:opensuse:mariadb-tools-debuginfo, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

补丁发布日期: 2015/7/1

漏洞发布日期: 2014/10/15

参考资料信息

CVE: CVE-2014-6464, CVE-2014-6469, CVE-2014-6491, CVE-2014-6494, CVE-2014-6496, CVE-2014-6500, CVE-2014-6507, CVE-2014-6555, CVE-2014-6559, CVE-2014-6568, CVE-2014-8964, CVE-2015-0374, CVE-2015-0381, CVE-2015-0382, CVE-2015-0411, CVE-2015-0432, CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2325, CVE-2015-2326, CVE-2015-2568, CVE-2015-2571, CVE-2015-2573, CVE-2015-3152, CVE-2015-4000