2024-04-16 14:26:14 +00:00
{
"Definition" : [
{
"ID" : "oval:org.altlinux.errata:def:20203295" ,
"Version" : "oval:org.altlinux.errata:def:20203295" ,
"Class" : "patch" ,
"Metadata" : {
"Title" : "ALT-PU-2020-3295: package `mariadb` update to version 10.4.17-alt1" ,
"AffectedList" : [
{
"Family" : "unix" ,
"Platforms" : [
"ALT Linux branch p9"
] ,
"Products" : [
"ALT Server" ,
"ALT Virtualization Server" ,
"ALT Workstation" ,
"ALT Workstation K" ,
"ALT Education" ,
"Simply Linux" ,
"Starterkit"
]
}
] ,
"References" : [
{
"RefID" : "ALT-PU-2020-3295" ,
"RefURL" : "https://errata.altlinux.org/ALT-PU-2020-3295" ,
"Source" : "ALTPU"
} ,
{
"RefID" : "BDU:2020-05020" ,
"RefURL" : "https://bdu.fstec.ru/vul/2020-05020" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2020-05076" ,
"RefURL" : "https://bdu.fstec.ru/vul/2020-05076" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2020-05078" ,
"RefURL" : "https://bdu.fstec.ru/vul/2020-05078" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2020-05084" ,
"RefURL" : "https://bdu.fstec.ru/vul/2020-05084" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2021-02469" ,
"RefURL" : "https://bdu.fstec.ru/vul/2021-02469" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2021-03502" ,
"RefURL" : "https://bdu.fstec.ru/vul/2021-03502" ,
"Source" : "BDU"
} ,
{
"RefID" : "CVE-2020-14765" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14765" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-14776" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14776" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-14789" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14789" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-14812" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14812" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-15180" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-15180" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2021-2194" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-2194" ,
"Source" : "CVE"
}
] ,
"Description" : " T h i s u p d a t e u p g r a d e s m a r i a d b t o v e r s i o n 10.4 . 17 - a l t 1 . \ n S e c u r i t y F i x ( e s ) : \ n \ n * B D U : 2020 -0 5020 : У я з в и м о с т ь с и с т е м ы у п р а в л е н и я б а з а м и д а н н ы х M a r i a D B , к о м п о н е н т а S e r v e r : F T S С У Б Д M y S Q L , с в я з а н н а я с н е д о с т а т о ч н о й п р о в е р к о й в в о д и м ы х д а н н ы х , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2020 -0 5076 : У я з в и м о с т ь к о м п о н е н т а S e r v e r : L o c k i n g с и с т е м ы у п р а в л е н и я б а з а м и д а н н ы х M y S Q L S e r v e r , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2020 -0 5078 : У я з в и м о с т ь к о м п о н е н т а S e r v e r : F T S с и с т е м ы у п р а в л е н и я б а з а м и д а н н ы х M y S Q L S e r v e r , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2020 -0 5084 : У я з в и м о с т ь к о м п о н е н т а I n n o D B с и с т е м ы у п р а в л е н и я б а з а м и д а н н ы х M y S Q L S e r v e r , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2021 -0 2469 : У я з в и м о с т ь к о м п о н е н т а I n n o D B с и с т е м ы у п р а в л е н и я б а з а м и д а н н ы х O r a c l e M y S Q L S e r v e r , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2021 -0 3502 : У я з в и м о с т ь к о м п о н е н т а m y s q l - w s r e p С У Б Д M a r i a D B , с в я з а н н а я с о ш и б к а м и о б р а б о т к и в х о д н ы х д а н н ы х п р и в ы п о л н е н и и с и н т а к с и ч е с к о г о а н а л и з а к о д а , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь д о с т у п к к о н ф и д е н ц и а л ь н ы м д а н н ы м , н а р у ш и т ь и х ц е л о с т н о с т ь , а т а к ж е в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * C V E -2020 -14765 : V u l n e r a b i l i t y i n t h e M y S Q L S e r v e r p r o d u c t o f O r a c l e M y S Q L ( c o m p o n e n t : S e r v e r : F T S ) . S u p p o r t e d v e r s i o n s t h a t a r e a f f e c t e d a r e 5.6 . 49 a n d p r i o r , 5.7 . 31 a n d p r i o r a n d 8.0 . 21 a n d p r i o r . E a s i l y e x p l o i t a b l e v u l n e r a b i l i t y a l l o w s l o w p r i v i l e g e d a t t a c k e r w i t h n e t w o r k a c c e s s v i a m u l t i p l e p r o t o c o l s t o c o m p r o m i s e M y S Q L S e r v e r . S u c c e s s f u l a t t a c k s o f t h i s v u l n e r a b i l i t y c a n r e s u l t i n u n a u t h o r i z e d a b i l i t y t o c a u s e a h a n g o r f r e q u e n t l y r e p e a t a b l e c r a s h ( c o m p l e t e D O S ) o f M y S Q L S e r v e r . C V S S 3.1 B a s e S c o r e 6.5 ( A v a i l a b i l i t y i m p a c t s ) . C V S S V e c t o r : ( C V S S : 3.1 / A V : N / A C : L / P R : L / U I : N / S : U / C : N / I : N / A : H ) . \ n \ n * C V E -2020 -14776 : V u l n e r a b i l i t y i n t h e M y S Q L S e r v e r p r o d u c t o f O r a c l e M y S Q L ( c o m p o n e n t : I n n o D B ) . S u p p o r t e d v e r s i o n s t h a t a r e a f f e c t e d a r e 5.7 . 31 a n d p r i o r a n d 8.0 . 21 a n d p r i o r . E a s i l y e x p l o i t a b l e v u l n e r a b i l i t y a l l o w s h i g h p r i v i l e g e d a t t a c k e r w i t h n e t w o r k a c c e s s v i a m u l t i p l e p r o t o c o l s t o c o m p r o m i s e M y S Q L S e r v e r . S u c c e s s f u l a t t a c k s o f t h i s v u l n e r a b i l i t y c a n r e s u l t i n u n a u t h o r i z e d a b i l i t y t o c a u s e a h a n g o r f r e q u e n t l y r e p e a t a b l e c r a s h ( c o m p l e t e D O S ) o f M y S Q L S e r v e r . C V S S 3.1 B a s e S c o r e 4.9 ( A v a i l a b i l i t y i m p a c t s ) . C V S S V e c t o r : ( C V S S : 3.1 / A V : N / A C : L / P R : H / U I : N / S : U / C : N / I : N / A : H ) . \ n \ n * C V E -2020 -14789 : V u l n e r a b i l i t y i n t h e M y S Q L S e r v e r p r o d u c t o f O r a c l e M y S Q L ( c o m p o n e n t : S e r v e r : F T S ) . S u p p o r t e d v e r s i o n s t h a t a r e a f f e c t e d a r e 5.7 . 31 a n d p r i o r a n d 8.0 . 21 a n d p r i o r . E a s i l y e x p l o i t a b l e v u l n e r a b i l i t y a l l o w s h i g h p r i v i l e g e d a t t a c k e r w i t h n e t w o r k a c c e s s v i a m u l t i p l e p r o t o c o l s t o c o m p r o m i s e M y S Q L S e r v e r . S u c c e s s f u l a t t a c k s o f t h i s v u l n e r a b i l i t y c a n r e s u l t i n u n a u t h o r i z e d a b i l i t y t o c a u s e a h a n g o r f r e q u e n t l y r e p e a t a b l e c r a s h ( c o m p l e t e D O S ) o f M y S Q L S e r v e r . C V S S 3.1 B a s e S c o r e 4.9 ( A v a i l a b i l i t y i m p a c t s ) . C V S S V e c t o r : ( C V S S : 3.1 / A V : N / A C : L / P R : H / U I : N / S : U / C : N / I : N / A : H ) . \ n \ n * C V E -2020 -14812 : V u l n e r a b i l i t y i n t h e M y S Q L S e r v e r p r o d u c t o f O r a c l e M y S Q L ( c o m p o n e n t : S e r v e r : L o c k i n g ) . S u p p o r t e d v e r s i o n s t h a t a r e a f f e c t e d a r e 5.6 . 49 a n d p r i o r , 5.7 . 31 a n d p r i o r a n d 8.0 . 21 a n d p r i o r . E a s i l y e x p l o i t a b l e v u l n e r a b i l i t y a l l o w s h i g h p r i v i l e g e d a t t a c k e r w i t h n e t w o r k a c c e s s v i a m u l t i p l e p r o t o c o l s t o c o m p r o m i s e M y S Q L S e r v e r . S u c c e s s f u l a t t a c k s o
"Advisory" : {
"From" : "errata.altlinux.org" ,
"Severity" : "Critical" ,
"Rights" : "Copyright 2024 BaseALT Ltd." ,
"Issued" : {
"Date" : "2020-11-13"
} ,
"Updated" : {
"Date" : "2020-11-13"
} ,
"BDUs" : [
{
"ID" : "BDU:2020-05020" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:C" ,
"CVSS3" : "AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H" ,
"CWE" : "CWE-20" ,
"Href" : "https://bdu.fstec.ru/vul/2020-05020" ,
"Impact" : "Low" ,
"Public" : "20201021"
} ,
{
"ID" : "BDU:2020-05076" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:C" ,
"CVSS3" : "AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H" ,
"CWE" : "CWE-20" ,
"Href" : "https://bdu.fstec.ru/vul/2020-05076" ,
"Impact" : "Low" ,
"Public" : "20201021"
} ,
{
"ID" : "BDU:2020-05078" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:C" ,
"CVSS3" : "AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H" ,
"CWE" : "CWE-20" ,
"Href" : "https://bdu.fstec.ru/vul/2020-05078" ,
"Impact" : "Low" ,
"Public" : "20201021"
} ,
{
"ID" : "BDU:2020-05084" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:C" ,
"CVSS3" : "AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H" ,
"CWE" : "CWE-20" ,
"Href" : "https://bdu.fstec.ru/vul/2020-05084" ,
"Impact" : "Low" ,
"Public" : "20201021"
} ,
{
"ID" : "BDU:2021-02469" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:P" ,
"CVSS3" : "AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H" ,
"CWE" : "CWE-20" ,
"Href" : "https://bdu.fstec.ru/vul/2021-02469" ,
"Impact" : "Low" ,
"Public" : "20210420"
} ,
{
"ID" : "BDU:2021-03502" ,
"CVSS" : "AV:N/AC:M/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H" ,
"CWE" : "CWE-96" ,
"Href" : "https://bdu.fstec.ru/vul/2021-03502" ,
"Impact" : "Critical" ,
"Public" : "20201003"
}
] ,
"CVEs" : [
{
"ID" : "CVE-2020-14765" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:C" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14765" ,
"Impact" : "Low" ,
"Public" : "20201021"
} ,
{
"ID" : "CVE-2020-14776" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:P" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14776" ,
"Impact" : "Low" ,
"Public" : "20201021"
} ,
{
"ID" : "CVE-2020-14789" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:P" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14789" ,
"Impact" : "Low" ,
"Public" : "20201021"
} ,
{
"ID" : "CVE-2020-14812" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:C" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14812" ,
"Impact" : "Low" ,
"Public" : "20201021"
} ,
{
"ID" : "CVE-2020-15180" ,
"CVSS" : "AV:N/AC:M/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H" ,
"CWE" : "CWE-77" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-15180" ,
"Impact" : "Critical" ,
"Public" : "20210527"
} ,
{
"ID" : "CVE-2021-2194" ,
"CVSS" : "AV:N/AC:L/Au:S/C:N/I:N/A:P" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-2194" ,
"Impact" : "Low" ,
"Public" : "20210422"
}
] ,
"AffectedCPEs" : {
"CPEs" : [
"cpe:/o:alt:kworkstation:9" ,
"cpe:/o:alt:workstation:9" ,
"cpe:/o:alt:server:9" ,
"cpe:/o:alt:server-v:9" ,
"cpe:/o:alt:education:9" ,
"cpe:/o:alt:slinux:9" ,
2024-12-12 21:07:30 +00:00
"cpe:/o:alt:starterkit:p9"
2024-04-16 14:26:14 +00:00
]
}
}
} ,
"Criteria" : {
"Operator" : "AND" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:1001" ,
"Comment" : "ALT Linux must be installed"
}
] ,
"Criterias" : [
{
"Operator" : "OR" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295001" ,
"Comment" : "libmariadb-devel is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295002" ,
"Comment" : "libmariadb3 is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295003" ,
"Comment" : "libmariadbd-devel is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295004" ,
"Comment" : "libmariadbd19 is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295005" ,
"Comment" : "mariadb is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295006" ,
"Comment" : "mariadb-backup is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295007" ,
"Comment" : "mariadb-bench is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295008" ,
"Comment" : "mariadb-client is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295009" ,
"Comment" : "mariadb-common is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295010" ,
"Comment" : "mariadb-connect-engine is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295011" ,
"Comment" : "mariadb-cracklib-password-check is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295012" ,
"Comment" : "mariadb-gssapi-server is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295013" ,
"Comment" : "mariadb-oqgraph-engine is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295014" ,
"Comment" : "mariadb-rocksdb-engine is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295015" ,
"Comment" : "mariadb-server is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295016" ,
"Comment" : "mariadb-server-control is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295017" ,
"Comment" : "mariadb-server-galera is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295018" ,
"Comment" : "mariadb-server-perl is earlier than 0:10.4.17-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20203295019" ,
"Comment" : "mariadb-sphinx-engine is earlier than 0:10.4.17-alt1"
}
]
}
]
}
}
]
}