MariaDB 10.0.x < 10.0.25 多种漏洞

low Nessus 插件 ID 91765

简介

远程数据库服务器受到多种漏洞的影响。

描述

远程主机上安装的 MariaDB 版本为低于 10.0.25 的 10.0.x。因此,它受到多种漏洞的影响:

- DML 子组件中存在一个不明缺陷,允许经认证的远程攻击者泄露敏感信息。(CVE-2016-0643)

- FTS 子组件中存在一个不明缺陷,允许经认证的远程攻击者造成拒绝服务。(CVE-2016-0647)

- PS 子组件中存在一个不明缺陷,允许经认证的远程攻击者造成拒绝服务。(CVE-2016-0648)

- InnoDB 子组件中存在一个不明缺陷,允许经认证的远程攻击者造成拒绝服务。(CVE-2016-0655)

- Security: Privileges 子组件中存在一个不明缺陷,允许经认证的远程攻击者造成拒绝服务。
(CVE-2016-0666)

- sql_insert.cc 中存在一个处理 INSERT 或 REPLACE DELAYED 语句期间触发的不明缺陷。经认证的远程攻击者可利用此问题来造成数据库崩溃,进而导致拒绝服务情况。(VulnDB 138174)

- 文件 sql/item_func.cc 中的 Item_func_match::fix_index() 函数存在一个缺陷,这是因为不当处理 utf8mb4 列的全文检索所导致。
经认证的远程攻击者可利用此问题来造成数据库崩溃,进而导致拒绝服务情况。(VulnDB 140239)

解决方案

升级到 MariaDB 版本 10.0.25 或更新版本。

另见

https://mariadb.org/mariadb-10-0-25-now-available/

https://mariadb.com/kb/en/library/mariadb-10025-changelog/

https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/

https://jira.mariadb.org/browse/MDEV-9986

插件详情

严重性: Low

ID: 91765

文件名: mariadb_10_0_25.nasl

版本: 1.11

类型: remote

系列: Databases

发布时间: 2016/6/22

最近更新时间: 2019/11/14

配置: 启用偏执模式

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: AV:N/AC:M/Au:N/C:P/I:N/A:N

时间矢量: E:U/RL:OF/RC:C

CVSS 分数来源: CVE-2016-5444

CVSS v3

风险因素: Low

基本分数: 3.7

时间分数: 3.2

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mariadb:mariadb

必需的 KB 项: Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2016/4/30

漏洞发布日期: 2016/4/19

参考资料信息

CVE: CVE-2016-0643, CVE-2016-0647, CVE-2016-0648, CVE-2016-0655, CVE-2016-0666, CVE-2016-3452, CVE-2016-3459, CVE-2016-5444

BID: 86424, 86457, 86486, 86495, 86509, 91943, 91987, 91999