Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- MySQL Cluster version 8.1.0
- MySQL Cluster versions 8.0.34 et antérieures
- MySQL Connectors versions 8.1.0 et antérieures
- MySQL Enterprise Monitor versions 8.0.35 et antérieures
- MySQL Installer versions antérieures à 1.6.8
- MySQL Server 5.7.43 et antérieures
- MySQL Server version 8.1.0
- MySQL Server versions 8.0.35 et antérieures
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle cpuoct2023 du 17 octobre 2023 https://www.oracle.com/security-alerts/cpuoct2023.html
- Bulletin de sécurité Oracle cpuoct2023verbose du 17 octobre 2023 https://www.oracle.com/security-alerts/cpuoct2023verbose.html#MSQL
- Référence CVE CVE-2022-42898 https://www.cve.org/CVERecord?id=CVE-2022-42898
- Référence CVE CVE-2023-0464 https://www.cve.org/CVERecord?id=CVE-2023-0464
- Référence CVE CVE-2023-0465 https://www.cve.org/CVERecord?id=CVE-2023-0465
- Référence CVE CVE-2023-0466 https://www.cve.org/CVERecord?id=CVE-2023-0466
- Référence CVE CVE-2023-1255 https://www.cve.org/CVERecord?id=CVE-2023-1255
- Référence CVE CVE-2023-20863 https://www.cve.org/CVERecord?id=CVE-2023-20863
- Référence CVE CVE-2023-22015 https://www.cve.org/CVERecord?id=CVE-2023-22015
- Référence CVE CVE-2023-22026 https://www.cve.org/CVERecord?id=CVE-2023-22026
- Référence CVE CVE-2023-22028 https://www.cve.org/CVERecord?id=CVE-2023-22028
- Référence CVE CVE-2023-22032 https://www.cve.org/CVERecord?id=CVE-2023-22032
- Référence CVE CVE-2023-22059 https://www.cve.org/CVERecord?id=CVE-2023-22059
- Référence CVE CVE-2023-22064 https://www.cve.org/CVERecord?id=CVE-2023-22064
- Référence CVE CVE-2023-22065 https://www.cve.org/CVERecord?id=CVE-2023-22065
- Référence CVE CVE-2023-22066 https://www.cve.org/CVERecord?id=CVE-2023-22066
- Référence CVE CVE-2023-22068 https://www.cve.org/CVERecord?id=CVE-2023-22068
- Référence CVE CVE-2023-22070 https://www.cve.org/CVERecord?id=CVE-2023-22070
- Référence CVE CVE-2023-22078 https://www.cve.org/CVERecord?id=CVE-2023-22078
- Référence CVE CVE-2023-22079 https://www.cve.org/CVERecord?id=CVE-2023-22079
- Référence CVE CVE-2023-22084 https://www.cve.org/CVERecord?id=CVE-2023-22084
- Référence CVE CVE-2023-22092 https://www.cve.org/CVERecord?id=CVE-2023-22092
- Référence CVE CVE-2023-22094 https://www.cve.org/CVERecord?id=CVE-2023-22094
- Référence CVE CVE-2023-22095 https://www.cve.org/CVERecord?id=CVE-2023-22095
- Référence CVE CVE-2023-22097 https://www.cve.org/CVERecord?id=CVE-2023-22097
- Référence CVE CVE-2023-22102 https://www.cve.org/CVERecord?id=CVE-2023-22102
- Référence CVE CVE-2023-22103 https://www.cve.org/CVERecord?id=CVE-2023-22103
- Référence CVE CVE-2023-22104 https://www.cve.org/CVERecord?id=CVE-2023-22104
- Référence CVE CVE-2023-22110 https://www.cve.org/CVERecord?id=CVE-2023-22110
- Référence CVE CVE-2023-22111 https://www.cve.org/CVERecord?id=CVE-2023-22111
- Référence CVE CVE-2023-22112 https://www.cve.org/CVERecord?id=CVE-2023-22112
- Référence CVE CVE-2023-22113 https://www.cve.org/CVERecord?id=CVE-2023-22113
- Référence CVE CVE-2023-22114 https://www.cve.org/CVERecord?id=CVE-2023-22114
- Référence CVE CVE-2023-22115 https://www.cve.org/CVERecord?id=CVE-2023-22115
- Référence CVE CVE-2023-2650 https://www.cve.org/CVERecord?id=CVE-2023-2650
- Référence CVE CVE-2023-2975 https://www.cve.org/CVERecord?id=CVE-2023-2975
- Référence CVE CVE-2023-2976 https://www.cve.org/CVERecord?id=CVE-2023-2976
- Référence CVE CVE-2023-34034 https://www.cve.org/CVERecord?id=CVE-2023-34034
- Référence CVE CVE-2023-34149 https://www.cve.org/CVERecord?id=CVE-2023-34149
- Référence CVE CVE-2023-34396 https://www.cve.org/CVERecord?id=CVE-2023-34396
- Référence CVE CVE-2023-3446 https://www.cve.org/CVERecord?id=CVE-2023-3446
- Référence CVE CVE-2023-3817 https://www.cve.org/CVERecord?id=CVE-2023-3817
- Référence CVE CVE-2023-38545 https://www.cve.org/CVERecord?id=CVE-2023-38545
- Référence CVE CVE-2023-38546 https://www.cve.org/CVERecord?id=CVE-2023-38546
- Référence CVE CVE-2023-41080 https://www.cve.org/CVERecord?id=CVE-2023-41080