Рекомендация Debian по безопасности
DSA-3311-1 mariadb-10.0 -- обновление безопасности
- Дата сообщения:
- 20.07.2015
- Затронутые пакеты:
- mariadb-10.0
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2568, CVE-2015-2571, CVE-2015-2573, CVE-2015-2582, CVE-2015-2643, CVE-2015-2648, CVE-2015-3152, CVE-2015-4752, CVE-2015-4757.
- Более подробная информация:
-
В сервере баз данных MariaDB было обнаружено несколько уязвимостей. Проблемы были решены путём обновления MariaDB до новой версии основной ветки разработки 10.0.20. Подробности см. в Информации о выпуске MariaDB 10.0:
- https://mariadb.com/kb/en/mariadb/mariadb-10017-release-notes/
- https://mariadb.com/kb/en/mariadb/mariadb-10018-release-notes/
- https://mariadb.com/kb/en/mariadb/mariadb-10019-release-notes/
- https://mariadb.com/kb/en/mariadb/mariadb-10020-release-notes/
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 10.0.20-0+deb8u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 10.0.20-1 и более ранних версиях.
Рекомендуется обновить пакеты mariadb-10.0.