UPDATE: DFN-CERT-2019-2301 MariaDB: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (11.12.19):
Für Fedora 30 und 31 Modular stehen Sicherheitsupdates im Status ‘testing’
bereit, mit denen die Schwachstellen behoben werden. MariaDB wird damit
auf Version 10.4.10 aktualisiert.
Version 2 (21.11.19):
Canonical stellt für die Distribution Ubuntu 18.04 LTS ein
Sicherheitsupdate auf die MariaDB Version 10.1.43 zur Verfügung. Für
Ubuntu 19.04 und Ubuntu 19.10 stehen Sicherheitsupdates auf die MariaDB
Version 10.3.20 bereit.
Version 1 (06.11.19):
Neues Advisory

Zwei Schachstellen in MariaDB ermöglichen einem entfernten, einfach
authentisierten Angreifer die Durchführung verschiedener Denial-of-Service
(DoS)-Angriffe.

Der Hersteller veröffentlicht die MariaDB Versionen 10.1.42, 10.2.28,
10.3.19, 10.4.9 und 5.5.66 zur Behebung der Schwachstellen, wobei die
Sicherheitsupdates 10.1.42 und 5.5.66 die Schwachstelle CVE-2019-2938 nicht
umfassen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-2301]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2019-2301 MariaDB: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (21.11.19):
Canonical stellt für die Distribution Ubuntu 18.04 LTS ein
Sicherheitsupdate auf die MariaDB Version 10.1.43 zur Verfügung. Für
Ubuntu 19.04 und Ubuntu 19.10 stehen Sicherheitsupdates auf die MariaDB
Version 10.3.20 bereit.
Version 1 (06.11.19):
Neues Advisory

Zwei Schachstellen in MariaDB ermöglichen einem entfernten, einfach
authentisierten Angreifer die Durchführung verschiedener Denial-of-Service
(DoS)-Angriffe.

Der Hersteller veröffentlicht die MariaDB Versionen 10.1.42, 10.2.28,
10.3.19, 10.4.9 und 5.5.66 zur Behebung der Schwachstellen, wobei die
Sicherheitsupdates 10.1.42 und 5.5.66 die Schwachstelle CVE-2019-2938 nicht
umfassen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-2301]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben