Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-6559

Опубликовано: 15 окт. 2014
Источник: redhat
CVSS2: 4.3

Неуточненная уязвимость в Oracle MySQL Server, влияющая на конфиденциальность через векторы, связанные с обработкой SSL-сертификатов в C API

Описание

Обнаружена неуточненная уязвимость в Oracle MySQL Server. Удалённые злоумышленники могут воздействовать на конфиденциальность системы через векторы, связанные с обработкой SSL-сертификатов в C API.

Затронутые версии ПО

  • Oracle MySQL Server 5.5.39 и более ранние версии
  • Oracle MySQL Server 5.6.20 и более ранние версии

Тип уязвимости

Воздействие на конфиденциальность

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6mysqlUnder investigation
Red Hat Enterprise Linux 5mysql55-mysqlFixedRHSA-2014:185917.11.2014
Red Hat Enterprise Linux 7mariadbFixedRHSA-2014:186117.11.2014
Red Hat Enterprise Linux OpenStack Platform 5.0 (Icehouse) for RHEL 6mariadb-galeraFixedRHSA-2014:193702.12.2014
Red Hat Enterprise Linux OpenStack Platform 5.0 (Icehouse) for RHEL 7mariadb-galeraFixedRHSA-2014:194002.12.2014
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6mysql55-mysqlFixedRHSA-2014:186017.11.2014
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6mariadb55-mariadbFixedRHSA-2014:186217.11.2014
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.4 EUSmysql55-mysqlFixedRHSA-2014:186017.11.2014
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.4 EUSmariadb55-mariadbFixedRHSA-2014:186217.11.2014
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.5 EUSmysql55-mysqlFixedRHSA-2014:186017.11.2014

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1153496mysql: unspecified vulnerability related to C API SSL CERTIFICATE HANDLING (CPU October 2014)

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

Unspecified vulnerability in Oracle MySQL Server 5.5.39 and earlier, and 5.6.20 and earlier, allows remote attackers to affect confidentiality via vectors related to C API SSL CERTIFICATE HANDLING.

nvd
почти 11 лет назад

Unspecified vulnerability in Oracle MySQL Server 5.5.39 and earlier, and 5.6.20 and earlier, allows remote attackers to affect confidentiality via vectors related to C API SSL CERTIFICATE HANDLING.

debian
почти 11 лет назад

Unspecified vulnerability in Oracle MySQL Server 5.5.39 and earlier, a ...

github
больше 3 лет назад

Unspecified vulnerability in Oracle MySQL Server 5.5.39 and earlier, and 5.6.20 and earlier, allows remote attackers to affect confidentiality via vectors related to C API SSL CERTIFICATE HANDLING.

oracle-oval
почти 11 лет назад

ELSA-2014-1861: mariadb security update (IMPORTANT)

4.3 Medium

CVSS2