Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance
  • atteinte à l'intégrité des données
  • atteinte à la confidentialité des données

Systèmes affectés

  • Oracle MySQL Enterprise Monitor versions 3.1.6.8003 et antérieures
  • Oracle MySQL Enterprise Monitor versions 3.2.1182 et antérieures
  • Oracle MySQL Enterprise Monitor versions 3.3.2.1162 et antérieures
  • Oracle MySQL Workbench versions 6.3.8 et antérieures
  • Oracle MySQL Enterprise Backup versions 3.12.3 et antérieures
  • Oracle MySQL Enterprise Backup versions 4.0.3 et antérieures
  • Oracle MySQL Server versions 5.5.54 et antérieures
  • Oracle MySQL Server versions 5.6.35 et antérieures
  • Oracle MySQL Server versions 5.7.17 et antérieures
  • Oracle MySQL Connectors versions 5.1.41 et antérieures
  • Oracle MySQL Cluster versions 7.2.27 et antérieures
  • Oracle MySQL Cluster versions 7.3.16 et antérieures
  • Oracle MySQL Cluster versions 7.4.14 et antérieures
  • Oracle MySQL Cluster versions 7.5.5 et antérieures
  • Oracle MySQL Connectors versions 2.1.5 et antérieures

Résumé

De multiples vulnérabilités ont été corrigées dans Oracle MySQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation