Уязвимость CVE-2019-2737: Информация

Описание

Vulnerability in the MySQL Server component of Oracle MySQL (subcomponent: Server : Pluggable Auth). Supported versions that are affected are 5.6.44 and prior, 5.7.26 and prior and 8.0.16 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.0 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).

Важность: MEDIUM (4,9) Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 24 июля 2019 г.
Изменено: 7 ноября 2023 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
MySQLsisyphus8.0.17-alt18.0.37-alt1.1ALT-PU-2019-2432-1235789Исправлено
MySQLsisyphus_riscv648.0.27-alt1.0.rv648.0.37-alt0.portALT-PU-2021-4503-1-Исправлено
MySQLp108.0.17-alt18.0.36-alt1ALT-PU-2019-2432-1235789Исправлено
MySQLp98.0.19-alt28.0.26-alt2ALT-PU-2020-1827-1250162Исправлено
MySQLp85.7.28-alt15.7.28-alt1ALT-PU-2020-1037-1243724Исправлено
MySQLc10f18.0.17-alt18.0.37-alt1ALT-PU-2019-2432-1235789Исправлено
MySQLc9f28.0.19-alt28.0.36-alt0.c9.1ALT-PU-2020-1827-1250162Исправлено
MySQLp118.0.17-alt18.0.37-alt1.1ALT-PU-2019-2432-1235789Исправлено
mariadbsisyphus10.0.21-alt110.11.8-alt1ALT-PU-2015-1749-1148805Исправлено
mariadbp1010.0.21-alt110.6.18-alt1ALT-PU-2015-1749-1148805Исправлено
mariadbp910.4.7-alt110.4.34-alt0.M90P.1ALT-PU-2019-2436-1235868Исправлено
mariadbp810.1.43-alt110.1.48-alt1ALT-PU-2020-1094-1244621Исправлено
mariadbc10f110.0.21-alt110.6.18-alt1ALT-PU-2015-1749-1148805Исправлено
mariadbc9f210.4.7-alt110.6.18-alt1ALT-PU-2019-2436-1235868Исправлено
mariadbc710.0.21-alt1.M70C.110.3.14-alt0.M70C.1ALT-PU-2015-1788-1149240Исправлено
mariadbp1110.0.21-alt110.11.8-alt1ALT-PU-2015-1749-1148805Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
      Start including
      8.0.0
      End including
      8.0.16

      cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
      Start including
      5.7.0
      End including
      5.7.26

      cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
      Start including
      5.6.0
      End including
      5.6.44

      Конфигурация 2

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*

      Конфигурация 3

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      10.2.0
      End excliding
      10.2.26

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      10.3.0
      End excliding
      10.3.17

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      10.4.0
      End excliding
      10.4.7

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      5.5.0
      End excliding
      5.5.65

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      10.1.0
      End excliding
      10.1.41

      Конфигурация 4

      cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*