RHEL 5:mysql55-mysql (RHSA-2015:1628)

medium Nessus 插件 ID 85443

简介

远程 Red Hat 主机缺少一个或多个 mysql55-mysql 安全更新。

描述

远程 Redhat Enterprise Linux 5 主机上安装的程序包受到 RHSA-2015:1628 公告中提及的多个漏洞的影响。

- mysql:与 Server:InnoDB:DML 相关的不明漏洞(2015 年 1 月 CPU)(CVE-2014-6568)

- mysql:与 Server:Security:Privileges:Foreign Key 相关的不明漏洞(2015 年 1 月 CPU)(CVE-2015-0374)

- mysql:与 Server:Replication 相关的不明漏洞(2015 年 1 月 CPU)(CVE-2015-0381、CVE-2015-0382)

- mysql:与 Server:DDL 相关的不明漏洞(2015 年 1 月 CPU)(CVE-2015-0391)

- mysql:与 Server:Security:Encryption 相关的不明漏洞(CPU 2015 年 1月)(CVE-2015-0411)

- mysql:与 Server:InnoDB:DDL:Foreign Key 相关的不明漏洞(2015 年 1 月 CPU)(CVE-2015-0432)

- mysql:与 Server:InnoDB:DML 相关的不明漏洞(CPU 2015 年 4 月)(CVE-2015-0433)

- mysql:与 Server:Security:Encryption 相关的不明漏洞(CPU 2015 年 4 月)(CVE-2015-0441)

- mysql:与 Server:Federated 相关的不明漏洞(CPU 2015 年 4 月)(CVE-2015-0499)

- mysql:与 Server:Compiling 相关的不明漏洞(CPU 2015 年 4 月)(CVE-2015-0501)

- mysql:与 Server:DDL 相关的不明漏洞(CPU 2015 年 4 月)(CVE-2015-0505、CVE-2015-2573)

- mysql:与 Server:Security:Privileges 相关的不明漏洞(CPU 2015 年 4 月)(CVE-2015-2568)

- mysql:与 Server:Optimizer 相关的不明漏洞(CPU 2015 年 4月)(CVE-2015-2571)

- mysql:与 Server:GIS 相关的不明漏洞(2015 年 7 月 CPU)(CVE-2015-2582)

- mysql:与 Server:Security:Privileges 相关的不明漏洞(2015 年 7 月 CPU)(CVE-2015-2620)

- mysql:与 Server:Optimizer 相关的不明漏洞(2015 年 7 月 CPU)(CVE-2015-2643、CVE-2015-4757)

- mysql:与 Server:DML 相关的不明漏洞(2015 年 7 月 CPU)(CVE-2015-2648)

- mysql:与 Server:Pluggable Auth 相关的不明漏洞(2015 年 7 月 CPU)(CVE-2015-4737)

- mysql:与 Server:I_S 相关的不明漏洞(2015 年 7 月 CPU)(CVE-2015-4752)

- mysql:与 Server:InnoDB 相关的不明漏洞(2015 年 10 月 CPU)(CVE-2015-4816)

- mysql:与 Client 程序相关的不明漏洞(2015 年 10 月 CPU)(CVE-2015-4819)

- mysql:与 Server:Security:Privileges 相关的不明漏洞(2015 年 10 月 CPU)(CVE-2015-4864)

- mysql:与 Server:DML 相关的不明漏洞(2015 年 10 月 CPU)(CVE-2015-4879)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

依据 RHSA-2015:1628 中的指南更新 RHEL mysql55-mysql 程序包。

另见

http://www.nessus.org/u?019fc4c0

http://www.nessus.org/u?eb13119f

http://www.nessus.org/u?a2c7a70c

http://www.nessus.org/u?c4f2e20f

https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-45.html

https://access.redhat.com/errata/RHSA-2015:1628

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1184552

https://bugzilla.redhat.com/show_bug.cgi?id=1184553

https://bugzilla.redhat.com/show_bug.cgi?id=1184554

https://bugzilla.redhat.com/show_bug.cgi?id=1184555

https://bugzilla.redhat.com/show_bug.cgi?id=1184557

https://bugzilla.redhat.com/show_bug.cgi?id=1184560

https://bugzilla.redhat.com/show_bug.cgi?id=1184561

https://bugzilla.redhat.com/show_bug.cgi?id=1212758

https://bugzilla.redhat.com/show_bug.cgi?id=1212763

https://bugzilla.redhat.com/show_bug.cgi?id=1212768

https://bugzilla.redhat.com/show_bug.cgi?id=1212772

https://bugzilla.redhat.com/show_bug.cgi?id=1212776

https://bugzilla.redhat.com/show_bug.cgi?id=1212777

https://bugzilla.redhat.com/show_bug.cgi?id=1212780

https://bugzilla.redhat.com/show_bug.cgi?id=1212783

https://bugzilla.redhat.com/show_bug.cgi?id=1244768

https://bugzilla.redhat.com/show_bug.cgi?id=1244771

https://bugzilla.redhat.com/show_bug.cgi?id=1244774

https://bugzilla.redhat.com/show_bug.cgi?id=1244775

https://bugzilla.redhat.com/show_bug.cgi?id=1244778

https://bugzilla.redhat.com/show_bug.cgi?id=1244779

https://bugzilla.redhat.com/show_bug.cgi?id=1244781

插件详情

严重性: Medium

ID: 85443

文件名: redhat-RHSA-2015-1628.nasl

版本: 2.13

类型: local

代理: unix

发布时间: 2015/8/17

最近更新时间: 2024/4/24

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2015-0411

CVSS v3

风险因素: Medium

基本分数: 4.3

时间分数: 3.8

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2015-2582

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:mysql55-mysql, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-bench, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-devel, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-libs, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-server, p-cpe:/a:redhat:enterprise_linux:mysql55-mysql-test, cpe:/o:redhat:enterprise_linux:5

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2015/8/17

参考资料信息

CVE: CVE-2014-6568, CVE-2015-0374, CVE-2015-0381, CVE-2015-0382, CVE-2015-0391, CVE-2015-0411, CVE-2015-0432, CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2568, CVE-2015-2571, CVE-2015-2573, CVE-2015-2582, CVE-2015-2620, CVE-2015-2643, CVE-2015-2648, CVE-2015-4737, CVE-2015-4752, CVE-2015-4757, CVE-2015-4816, CVE-2015-4819, CVE-2015-4864, CVE-2015-4879

CWE: 120

RHSA: 2015:1628