Bulletin d'alerte Debian

DSA-3711-1 mariadb-10.0 -- Mise à jour de sécurité

Date du rapport :
11 novembre 2016
Paquets concernés :
mariadb-10.0
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-3492, CVE-2016-5584, CVE-2016-5616, CVE-2016-5624, CVE-2016-5626, CVE-2016-5629, CVE-2016-6663, CVE-2016-7440, CVE-2016-8283.
Plus de précisions :

Plusieurs problèmes ont été découverts dans le serveur de base de données MariaDB. Les vulnérabilités sont corrigées en mettant MariaDB à niveau vers la nouvelle version amont 10.0.28. Veuillez lire les notes de publication de MariaDB 10.0 pour de plus amples détails :

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 10.0.28-0+deb8u1.

Pour la distribution testing (Stretch), ces problèmes ont été corrigés dans la version 10.0.28-1.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 10.0.28-1.

Nous vous recommandons de mettre à jour vos paquets mariadb-10.0.