Bulletin d'alerte Debian
DSA-3311-1 mariadb-10.0 -- Mise à jour de sécurité
- Date du rapport :
- 20 juillet 2015
- Paquets concernés :
- mariadb-10.0
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2568, CVE-2015-2571, CVE-2015-2573, CVE-2015-2582, CVE-2015-2643, CVE-2015-2648, CVE-2015-3152, CVE-2015-4752, CVE-2015-4757.
- Plus de précisions :
-
Plusieurs problèmes ont été découverts dans le serveur de base de données MariaDB. Ces vulnérabilités sont corrigées en mettant MariaDB à niveau vers la nouvelle version amont 10.0.20. Veuillez lire les notes de publication de MariaDB 10.0 pour de plus amples détails :
- https://mariadb.com/kb/en/mariadb/mariadb-10017-release-notes/
- https://mariadb.com/kb/en/mariadb/mariadb-10018-release-notes/
- https://mariadb.com/kb/en/mariadb/mariadb-10019-release-notes/
- https://mariadb.com/kb/en/mariadb/mariadb-10020-release-notes/
Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 10.0.20-0+deb8u1.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 10.0.20-1 ou earlier versions.
Nous vous recommandons de mettre à jour vos paquets mariadb-10.0.