Рекомендация Debian по безопасности

DSA-3840-1 mysql-connector-java -- обновление безопасности

Дата сообщения:
02.05.2017
Затронутые пакеты:
mysql-connector-java
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-3523.
Более подробная информация:

Тийс Алкемад обнаружил, что неожиданная автоматическая десериализация Java-объектов в MySQL-движке Connector/J JDBC может приводить к выполнению произвольного кода. За дополнительными подробностями обращайтесь в рекомендации по адресу https://www.computest.nl/advisories/CT-2017-0425_MySQL-Connector-J.txt

В стабильном выпуске (jessie) эта проблема была исправлена в версии 5.1.41-1~deb8u1.

В готовящемся стабильном выпуске (stretch) эта проблема была исправлена в версии 5.1.41-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 5.1.41-1.

Рекомендуется обновить пакеты mysql-connector-java.