MariaDB 10.0.x < 10.0.21 多个漏洞

high Nessus 插件 ID 93845

简介

远程数据库服务器受到多个漏洞的影响。

描述

远程主机上安装的 MariaDB 版本为低于 10.0.21 的 10.0.x。因而会受到以下漏洞的影响:- InnoDB 组件中存在多个不明缺陷,允许经身份验证的远程攻击者造成拒绝服务情况。(CVE-2015-4816, CVE-2015-4895) - Client Programs 组件中存在不明缺陷,允许本地攻击者获取提升的权限。(CVE-2015-4819) - DML 子组件中存在不明缺陷,允许经身份验证的远程攻击者影响机密性、完整性和可用性。无其他详细内容。(CVE-2015-4879) - 处理多表更新时,文件 sql/sql_parse.cc 的 base_list_iterator::next_fast() 函数中存在拒绝服务漏洞。经身份验证的远程攻击者可利用此漏洞致使服务器崩溃。- 处理多表更新时,文件 sql/sql_acl.cc 的 ACL_internal_schema_registry::lookup() 函数中存在拒绝服务漏洞。经身份验证的远程攻击者可利用此漏洞致使服务器崩溃。- 当处理 PS 第二次执行的参数时,文件 sql/item_sum.cc 的 Item_func_group_concat::fix_fields() 函数中存在拒绝服务漏洞。经身份验证的远程攻击者可利用此漏洞致使服务器崩溃。当在重复执行的存储过程或触发器中使用 ONLY_FULL_GROUP_BY 时,select_lex->non_agg_fields 中存在拒绝服务漏洞。经身份验证的远程攻击者可利用此漏洞致使服务器崩溃。- 处理临时表格时,文件 sql/sql_cursor.cc 的 Materialized_cursor() 函数中存在拒绝服务漏洞。经身份验证的远程攻击者可利用此漏洞致使服务器崩溃。请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 MariaDB 10.0.21 或更高版本。

另见

https://mariadb.com/kb/en/mariadb/mariadb-10021-release-notes/

https://mariadb.com/kb/en/library/mariadb-10021-changelog/

插件详情

严重性: High

ID: 93845

文件名: mariadb_10_0_21.nasl

版本: 1.7

类型: remote

系列: Databases

发布时间: 2016/10/4

最近更新时间: 2019/1/2

配置: 启用偏执模式

支持的传感器: Frictionless Assessment Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mariadb:mariadb

必需的 KB 项: Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2015/8/6

漏洞发布日期: 2014/9/26

参考资料信息

CVE: CVE-2015-4816, CVE-2015-4819, CVE-2015-4879, CVE-2015-4895

BID: 77134, 77136, 77140, 77196