Рекомендация Debian по безопасности

DSA-3857-1 mysql-connector-java -- обновление безопасности

Дата сообщения:
18.05.2017
Затронутые пакеты:
mysql-connector-java
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-3586, CVE-2017-3589.
Более подробная информация:

В движке MySQL Connector/J JDBC были обнаружены две уязвимости.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 5.1.42-1~deb8u1.

В готовящемся стабильном выпуске (stretch) эти проблемы были исправлены в версии 5.1.42-1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 5.1.42-1.

Рекомендуется обновить пакеты mysql-connector-java.