Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance
  • atteinte à l'intégrité des données
  • atteinte à la confidentialité des données

Systèmes affectés

  • MySQL Cluster versions 7.2.26 et antérieures, 7.3.14 et antérieures, 7.4.12 et antérieures
  • MySQL Server versions 5.5.53 et antérieures, 5.6.34 et antérieures, 5.7.16 et antérieures
  • MySQL Enterprise Monitor versions 3.1.3.7856 et antérieures
  • MySQL Enterprise Monitor versions 3.1.4.7895 et antérieures
  • MySQL Enterprise Monitor versions 3.1.5.7958 et antérieures
  • MySQL Enterprise Monitor versions 3.2.1.1049 et antérieures
  • MySQL Enterprise Monitor versions 3.2.4.1102 et antérieures
  • MySQL Enterprise Monitor versions 3.3.0.1098 et antérieures

Résumé

De multiples vulnérabilités ont été corrigées dans Oracle MySQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation