Bulletin d'alerte Debian

DLA-916-1 mysql-5.5 -- Mise à jour de sécurité pour LTS

Date du rapport :
25 avril 2017
Paquets concernés :
mysql-5.5
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 854713, Bogue 860544.
Dans le dictionnaire CVE du Mitre : CVE-2016-5483, CVE-2017-3302, CVE-2017-3305, CVE-2017-3308, CVE-2017-3309, CVE-2017-3329, CVE-2017-3453, CVE-2017-3456, CVE-2017-3461, CVE-2017-3462, CVE-2017-3463, CVE-2017-3464, CVE-2017-3600.
Plus de précisions :

Plusieurs problèmes ont été découverts dans le serveur de base de données MySQL. Les vulnérabilités sont corrigées en mettant à niveau MySQL à la nouvelle version 5.5.55 de l’amont, qui inclut des modifications supplémentaires, telles que des améliorations de performance, des corrections de bogue, de nouvelles fonctionnalités et éventuellement des modifications incompatibles. Veuillez consulter les notes de publication de MySQL 5.5 et les annonces de mises à jour critiques d'Oracle pour d’autres détails :

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 5.5.55-0+deb7u1.

Nous vous recommandons de mettre à jour vos paquets mysql-5.5.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.