Bulletin d'alerte Debian
DSA-3944-1 mariadb-10.0 -- Mise à jour de sécurité
- Date du rapport :
- 17 août 2017
- Paquets concernés :
- mariadb-10.0
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-3308, CVE-2017-3309, CVE-2017-3453, CVE-2017-3456, CVE-2017-3464, CVE-2017-3636, CVE-2017-3641, CVE-2017-3653.
- Plus de précisions :
-
Plusieurs problèmes ont été découverts dans le serveur de base de données MariaDB. Ces vulnérabilités sont corrigées en mettant MariaDB à niveau vers la nouvelle version amont 10.0.32. Veuillez lire les notes de publication de MariaDB 10.0 pour de plus amples détails :
- https://mariadb.com/kb/en/mariadb/mariadb-10031-release-notes/
- https://mariadb.com/kb/en/mariadb/mariadb-10032-release-notes/
Pour la distribution oldstable (Jessie), ces problèmes ont été corrigés dans la version 10.0.32-0+deb8u1.
Nous vous recommandons de mettre à jour vos paquets mariadb-10.0.