Bulletin d'alerte Debian

DSA-3770-1 mariadb-10.0 -- Mise à jour de sécurité

Date du rapport :
22 janvier 2017
Paquets concernés :
mariadb-10.0
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 842895, Bogue 851755.
Dans le dictionnaire CVE du Mitre : CVE-2016-6664, CVE-2017-3238, CVE-2017-3243, CVE-2017-3244, CVE-2017-3257, CVE-2017-3258, CVE-2017-3265, CVE-2017-3291, CVE-2017-3312, CVE-2017-3317, CVE-2017-3318.
Plus de précisions :

Plusieurs problèmes ont été découverts dans le serveur de base de données MariaDB. Ces vulnérabilités sont corrigées en mettant MariaDB à niveau vers la nouvelle version amont 10.0.29. Veuillez lire les notes de publication de MariaDB 10.0 pour de plus amples détails :

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 10.0.29-0+deb8u1.

Nous vous recommandons de mettre à jour vos paquets mariadb-10.0.