RHEL 6 / 7 : rh-mysql56-mysql (RHSA-2015:1630)

medium Nessus プラグイン ID 193683

概要

リモートの Red Hat ホストに 1 つ以上の rh-mysql56-mysql 用のセキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 6 / 7 ホストに、RHSA-2015:1630 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- mysql: Server:GIS に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-2582)

- mysql: Server:DML に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-2611、CVE-2015-2648)

- mysql: Server:Partition に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-2617、CVE-2015-4772)

- mysql: Server:Security:Privileges に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-2620、CVE-2015-2641)

- mysql: Server:Security:Firewall に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-2639、CVE-2015-4767、CVE-2015-4769)

- mysql: Server:Optimizer に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-2643、CVE-2015-4757)

- mysql: Client に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-2661)

- mysql: Server:Pluggable Auth に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-4737)

- mysql: Server:I_S に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-4752)

- mysql: Server:InnoDB に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-4756)

- mysql: Server:Memcached に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-4761)

- mysql: Server:Security:Firewall に関連する詳細不明な脆弱性 (CPU 2015 年 10 月) (CVE-2015-4766)

- mysql: Server:RBR に関連する詳細不明な脆弱性 (CPU 2015 年 7 月) (CVE-2015-4771)

- mysql: Client プログラムに関連する詳細不明な脆弱性 (CPU 2015 年 10 月) (CVE-2015-4819)

- mysql: Server:Partition に関連する詳細不明な脆弱性 (CPU 2015 年 10 月) (CVE-2015-4833)

- mysql: Server:Security:Privileges に関連する詳細不明な脆弱性 (CPU 2015 年 10 月) (CVE-2015-4864)

- mysql: Server:DML に関連する詳細不明な脆弱性 (CPU 2015 年 10 月) (CVE-2015-4879)

- mysql: Server:InnoDB に関連する詳細不明な脆弱性 (CPU 2015 年 10 月) (CVE-2015-4895)

- mysql: libmysqld に関連する詳細不明な脆弱性 (CPU 2015 年 10 月) (CVE-2015-4904)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL rh-mysql56-mysql パッケージを、RHSA-2015:1630 のガイダンスに基づいて更新してください。

参考資料

https://access.redhat.com/security/updates/classification/#important

http://www.nessus.org/u?eb13119f

https://dev.mysql.com/doc/relnotes/mysql/5.6/en/news-5-6-26.html

https://bugzilla.redhat.com/show_bug.cgi?id=1244768

https://bugzilla.redhat.com/show_bug.cgi?id=1244769

https://bugzilla.redhat.com/show_bug.cgi?id=1244770

https://bugzilla.redhat.com/show_bug.cgi?id=1244771

https://bugzilla.redhat.com/show_bug.cgi?id=1244772

https://bugzilla.redhat.com/show_bug.cgi?id=1244773

https://bugzilla.redhat.com/show_bug.cgi?id=1244774

https://bugzilla.redhat.com/show_bug.cgi?id=1244775

https://bugzilla.redhat.com/show_bug.cgi?id=1244776

https://bugzilla.redhat.com/show_bug.cgi?id=1244778

https://bugzilla.redhat.com/show_bug.cgi?id=1244779

https://bugzilla.redhat.com/show_bug.cgi?id=1244780

https://bugzilla.redhat.com/show_bug.cgi?id=1244781

https://bugzilla.redhat.com/show_bug.cgi?id=1244782

https://bugzilla.redhat.com/show_bug.cgi?id=1244784

https://bugzilla.redhat.com/show_bug.cgi?id=1244785

https://bugzilla.redhat.com/show_bug.cgi?id=1244786

https://bugzilla.redhat.com/show_bug.cgi?id=1244787

http://www.nessus.org/u?86f84d2d

https://access.redhat.com/errata/RHSA-2015:1630

プラグインの詳細

深刻度: Medium

ID: 193683

ファイル名: redhat-RHSA-2015-1630.nasl

バージョン: 1.0

タイプ: local

エージェント: unix

公開日: 2024/4/21

更新日: 2024/4/21

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2015-4819

CVSS v3

リスクファクター: Medium

基本値: 4.3

現状値: 3.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2015-2582

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:rh-mysql56-mysql, p-cpe:/a:redhat:enterprise_linux:rh-mysql56-mysql-bench, p-cpe:/a:redhat:enterprise_linux:rh-mysql56-mysql-common, p-cpe:/a:redhat:enterprise_linux:rh-mysql56-mysql-config, p-cpe:/a:redhat:enterprise_linux:rh-mysql56-mysql-devel, p-cpe:/a:redhat:enterprise_linux:rh-mysql56-mysql-errmsg, p-cpe:/a:redhat:enterprise_linux:rh-mysql56-mysql-server, p-cpe:/a:redhat:enterprise_linux:rh-mysql56-mysql-test

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/8/17

脆弱性公開日: 2015/7/14

参照情報

CVE: CVE-2015-2582, CVE-2015-2611, CVE-2015-2617, CVE-2015-2620, CVE-2015-2639, CVE-2015-2641, CVE-2015-2643, CVE-2015-2648, CVE-2015-2661, CVE-2015-4737, CVE-2015-4752, CVE-2015-4756, CVE-2015-4757, CVE-2015-4761, CVE-2015-4766, CVE-2015-4767, CVE-2015-4769, CVE-2015-4771, CVE-2015-4772, CVE-2015-4819, CVE-2015-4833, CVE-2015-4864, CVE-2015-4879, CVE-2015-4895, CVE-2015-4904

CWE: 120

RHSA: 2015:1630