MySQL-Server: Zahlreiche Sicherheitslücken

Im Datenbankserver MySQL hat der Hersteller kürzlich zahlreiche Sicherheitslecks gemeldet und geschlossen. Durch die meisten dieser Schwachstellen ist ein entfernter Angreifer in der Lage, Denial-of-Service-Attacken durchzuführen.

Die einzelnen Sicherheitslecks finden sich in folgenden MySQL-Komponenten:

  • MySQL Enterprise Monitor: höhere Zugangsrechte durch entfernte Angreifer (CVE-2013-4316)
  • GIS: Denial-of-Service-Attacken durch angemeldete, entfernte Angreifer (CVE-2013-5860)
  • InnoDB: Denial-of-Service-Attacken durch angemeldete, entfernte Angreifer (CVE-2013-5881), Modifikation von Daten durch entfernte Angreifer (CVE-2014-0393)
  • Stored Procedure: Denial-of-Service-Attacken durch angemeldete, entfernte Angreifer (CVE-2013-5882)
  • Partition: Denial-of-Service-Attacken durch angemeldete, entfernte Angreifer (CVE-2013-5891)
  • Error Handling: Denial-of-Service-Attacken durch entfernte Angreifer (CVE-2013-5908)
  • Optimizer: Denial-of-Service-Attacken durch entfernte Angreifer (CVE-2014-0386)
  • Privileges: Denial-of-Service-Attacken durch entfernte Angreifer (CVE-2014-0401)
  • Locking: Denial-of-Service-Attacken durch entfernte Angreifer (CVE-2014-0402)
  • MySQL Server: Denial-of-Service-Attacken durch angemeldete, entfernte Angreifer (CVE-2014-0412)
  • Replication: Denial-of-Service-Attacken durch entfernte Angreifer (CVE-2014-0420)
  • FTS: Denial-of-Service-Attacken durch angemeldete, entfernte Angreifer (CVE-2014-0427)
  • Schema: Denial-of-Service-Attacken durch entfernte Angreifer (CVE-2014-0430)
  • Thread Pooling: Denial-of-Service-Attacken durch entfernte Angreifer (CVE-2014-0433)

Betroffen hiervon sind die Versionen 5.1.72, 5.5.34, 5.6.13 and ältere.

Nach oben