Fedora 25:3: mariadb(2017-2c0609b92a)

high Nessus プラグイン ID 100857

言語:

New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

**10.1.24にリベースします**

oqgraphプラグインを有効化。jemallocプラグインを有効化。Sphinxエンジンを有効化。ビルド依存関係。BisonおよびLibarchiveの追加、その他を修正。MariaDBでサポートされていないi686アーキテクチャのMroongaエンジンを無効化。

**削除されたパッチ:(Upstreamにより修正済み)**

Patch5:%{pkgnamepatch}-file-contents.patch Patch14:
%{pkgnamepatch}-example-config-files.patch Patch31:
%{pkgnamepatch}-string-overflow.patch Patch32:
%{pkgnamepatch}-basedir.patch Patch41:
%{pkgnamepatch}-galera-new-cluster-help.patch

**CVEの修正**

CVE-2017-3313 CVE-2017-3308 CVE-2017-3309 CVE-2017-3453 CVE-2017-3456 CVE-2017-3464

**Testsuite**

テストスイートの「--big-test」を有効化。テストスイートの「--skip-rpl」オプションを無効化 = レプリケーションテストを有効化

**警告**

一部のSpiderテストが失敗し始めました。現在、エンジンはおそらく安全でない可能性があります。

**その他のバグを解決しました:**

#1459671:mariadbがtokudbで起動できません。jemallocが適切に有効化されていません

----

**10.1.24にリベースします**

oqgraphプラグインを有効化。jemallocプラグインを有効化。Sphinxエンジンを有効化。ビルド依存関係。BisonおよびLibarchiveの追加、その他を修正。MariaDBでサポートされていないi686アーキテクチャのMroongaエンジンを無効化。

**削除されたパッチ:(Upstreamにより修正済み)**

Patch5:%{pkgnamepatch}-file-contents.patch Patch14:
%{pkgnamepatch}-example-config-files.patch Patch31:
%{pkgnamepatch}-string-overflow.patch Patch32:
%{pkgnamepatch}-basedir.patch Patch41:
%{pkgnamepatch}-galera-new-cluster-help.patch

**CVEの修正**

CVE-2017-3313 CVE-2017-3308 CVE-2017-3309 CVE-2017-3453 CVE-2017-3456 CVE-2017-3464

**Testsuite**

テストスイートの「--big-test」を有効化。テストスイートの「--skip-rpl」オプションを無効化 = レプリケーションテストを有効化

**警告**

一部のSpiderテストが失敗し始めました。現在、エンジンはおそらく安全でない可能性があります。

**その他のバグを解決しました:**

#1459671:mariadbがtokudbで起動できません。jemallocが適切に有効化されていません

----

**10.1.24にリベースします** oqgraphプラグインを有効化。jemallocプラグインを有効化。Sphinxエンジンを有効化。ビルド依存関係。BisonおよびLibarchiveの追加、その他を修正。MariaDBでサポートされていないi686アーキテクチャのMroongaエンジンを無効化

**削除されたパッチ:(Upstreamにより修正済み)**

Patch5:%{pkgnamepatch}-file-contents.patch Patch14:
%{pkgnamepatch}-example-config-files.patch Patch31:
%{pkgnamepatch}-string-overflow.patch Patch32:
%{pkgnamepatch}-basedir.patch Patch41:
%{pkgnamepatch}-galera-new-cluster-help.patch

**CVEの修正**

CVE-2017-3313 CVE-2017-3308 CVE-2017-3309 CVE-2017-3453 CVE-2017-3456 CVE-2017-3464

**Testsuite**

テストスイートの「--big-test」を有効化。テストスイートの「--skip-rpl」オプションを無効化 = レプリケーションテストを有効化

**警告**

一部のSpiderテストが失敗し始めました。現在、エンジンはおそらく安全でない可能性があります。

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける3: mariadbパッケージを更新してください。

関連情報

https://bodhi.fedoraproject.org/updates/FEDORA-2017-2c0609b92a

プラグインの詳細

深刻度: High

ID: 100857

ファイル名: fedora_2017-2c0609b92a.nasl

バージョン: 3.6

タイプ: local

エージェント: unix

公開日: 2017/6/19

更新日: 2021/1/11

依存関係: ssh_get_info.nasl

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

Base Score: 4

ベクトル: AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS v3

リスクファクター: High

Base Score: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:3:mariadb, cpe:/o:fedoraproject:fedora:25

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2017/6/16

脆弱性公開日: 2017/1/27

参照情報

CVE: CVE-2017-3238, CVE-2017-3308, CVE-2017-3309, CVE-2017-3313, CVE-2017-3453, CVE-2017-3456, CVE-2017-3464