Multiples vulnérabilités dans Oracle MySQL (18.04.18)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités dans Oracle MySQL (18.04.18)

Messagede pierre » 18 Avr 2018, 23:58

Multiples vulnérabilités dans Oracle MySQL (corrigées le 18 avril 2018)

Version initiale de l'avis
18 avril 2018

Source(s)
Voir Documentation

Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données

Systèmes affectés
MySQL Server versions 5.5.59 et antérieures
MySQL Server versions 5.6.39 et antérieures
MySQL Server versions 5.7.21 et antérieures
MySQL Enterprise Monitor versions 3.3.7.3306 et antérieures
MySQL Enterprise Monitor versions 3.4.5.4248 et antérieures
MySQL Enterprise Monitor versions 4.0.2.5168 et antérieures
MySQL Cluster versions 7.2.27 et antérieures
MySQL Cluster versions 7.3.16 et antérieures
MySQL Cluster versions 7.4.14 et antérieures
MySQL Cluster versions 7.5.5 et antérieures

Résumé
De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Oracle cpuapr2018-3678067 du 17 avril 2018
http://www.oracle.com/technetwork/secur ... 78067.html

Bulletin de sécurité Oracle cpuapr2018verbose-3678067 du 17 avril 2018
http://www.oracle.com/technetwork/secur ... .html#MSQL

Référence CVE CVE-2018-2755
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2755

Référence CVE CVE-2018-2805
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2805

Référence CVE CVE-2018-2782
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2782

Référence CVE CVE-2018-2784
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2784

Référence CVE CVE-2018-2819
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2819

Référence CVE CVE-2018-2758
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2758

Référence CVE CVE-2018-2817
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2817

Référence CVE CVE-2018-2775
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2775

Référence CVE CVE-2018-2780
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2780

Référence CVE CVE-2017-3737
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-3737

Référence CVE CVE-2018-2761
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2761

Référence CVE CVE-2018-2786
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2786

Référence CVE CVE-2018-2787
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2787

Référence CVE CVE-2018-2812
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2812

Référence CVE CVE-2018-2877
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2877

Référence CVE CVE-2018-2759
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2759

Référence CVE CVE-2018-2766
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2766

Référence CVE CVE-2018-2777
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2777

Référence CVE CVE-2018-2810
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2810

Référence CVE CVE-2018-2818
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2818

Référence CVE CVE-2018-2839
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2839

Référence CVE CVE-2018-2778
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2778

Référence CVE CVE-2018-2779
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2779

Référence CVE CVE-2018-2781
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2781

Référence CVE CVE-2018-2816
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2816

Référence CVE CVE-2018-2846
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2846

Référence CVE CVE-2018-2769
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2769

Référence CVE CVE-2018-2776
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2776

Référence CVE CVE-2018-2762
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2762

Référence CVE CVE-2018-2771
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2771

Référence CVE CVE-2018-2813
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2813

Référence CVE CVE-2018-2773
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-2773

Référence CVE CVE-2016-9878
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-9878
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 26646
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 11 invités

cron