Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 3 (18.03.19):
Für SUSE OpenStack Cloud Crowbar 8 und SUSE OpenStack Cloud 8 stehen
Sicherheitsupdates für ‘mariadb’, ‘galera-3’ und ‘mariadb-connector’
bereit, durch welche insgesamt 17 Schwachstellen und sowie sechs nicht
sicherheitsrelevante Fehler adressiert werden.
Version 2 (14.03.19):
Für openSUSE Leap 15.0 steht ein Sicherheitsupdate auf die MariaDB Version
10.2.22 zur Verfügung. In der korrespondierenden Sicherheitsmeldung werden
eine Vielzahl von Schwachstellen aufgeführt, die schon in
Vorgängerversionen behoben wurden. Die entsprechenden Schwachstellen sind
alle in dieser Meldung aufgeführt.
Version 1 (11.03.19):
Neues Advisory
Mehrere Schwachstellen in MariaDB ermöglichen einem entfernten, einfach
authentisierten und niedrig sowie auch hoch privilegierten Angreifer die
Manipulation von Daten, das Ausspähen von Informationen und verschiedene
Denial-of-Service (DoS)-Angriffe.
Für SUSE Linux Enterprise Module for Server Applications 15 und SUSE Linux
Enterprise Module for Open Buildservice Development Tools 15 stehen
Sicherheitsupdates für ‘mariadb’ auf Version 10.2.22 bereit, durch welche
insgesamt 19 Schwachstellen, die zum großen Teil bereits in vorangegangen
MariaDB Releases behoben wurden, sowie sechs nicht sicherheitsrelevante
Fehler adressiert werden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-0484]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html