Bulletin d'alerte Debian

DSA-3385-1 mariadb-10.0 -- Mise à jour de sécurité

Date du rapport :
31 octobre 2015
Paquets concernés :
mariadb-10.0
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 802874.
Dans le dictionnaire CVE du Mitre : CVE-2015-4792, CVE-2015-4802, CVE-2015-4815, CVE-2015-4816, CVE-2015-4819, CVE-2015-4826, CVE-2015-4830, CVE-2015-4836, CVE-2015-4858, CVE-2015-4861, CVE-2015-4870, CVE-2015-4879, CVE-2015-4895, CVE-2015-4913.
Plus de précisions :

Plusieurs problèmes ont été découverts dans le serveur de base de données MariaDB. Ces vulnérabilités sont corrigées en mettant MariaDB à niveau vers la nouvelle version amont 10.0.22. Veuillez lire les notes de publication de MariaDB 10.0 pour de plus amples détails :

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 10.0.22-0+deb8u1.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 10.0.22-1 ou earlier.

Nous vous recommandons de mettre à jour vos paquets mariadb-10.0.