Неуточненная уязвимость в Oracle MySQL Server, влияющая на конфиденциальность через векторы, связанные с обработкой SSL-сертификатов в C API
Описание
Обнаружена неуточненная уязвимость в Oracle MySQL Server. Удалённые злоумышленники могут воздействовать на конфиденциальность системы через векторы, связанные с обработкой SSL-сертификатов в C API.
Затронутые версии ПО
- Oracle MySQL Server 5.5.39 и более ранние версии
- Oracle MySQL Server 5.6.20 и более ранние версии
Тип уязвимости
Воздействие на конфиденциальность
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 6 | mysql | Under investigation | ||
Red Hat Enterprise Linux 5 | mysql55-mysql | Fixed | RHSA-2014:1859 | 17.11.2014 |
Red Hat Enterprise Linux 7 | mariadb | Fixed | RHSA-2014:1861 | 17.11.2014 |
Red Hat Enterprise Linux OpenStack Platform 5.0 (Icehouse) for RHEL 6 | mariadb-galera | Fixed | RHSA-2014:1937 | 02.12.2014 |
Red Hat Enterprise Linux OpenStack Platform 5.0 (Icehouse) for RHEL 7 | mariadb-galera | Fixed | RHSA-2014:1940 | 02.12.2014 |
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6 | mysql55-mysql | Fixed | RHSA-2014:1860 | 17.11.2014 |
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6 | mariadb55-mariadb | Fixed | RHSA-2014:1862 | 17.11.2014 |
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.4 EUS | mysql55-mysql | Fixed | RHSA-2014:1860 | 17.11.2014 |
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.4 EUS | mariadb55-mariadb | Fixed | RHSA-2014:1862 | 17.11.2014 |
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.5 EUS | mysql55-mysql | Fixed | RHSA-2014:1860 | 17.11.2014 |
Показывать по
Дополнительная информация
Статус:
4.3 Medium
CVSS2
Связанные уязвимости
Unspecified vulnerability in Oracle MySQL Server 5.5.39 and earlier, and 5.6.20 and earlier, allows remote attackers to affect confidentiality via vectors related to C API SSL CERTIFICATE HANDLING.
Unspecified vulnerability in Oracle MySQL Server 5.5.39 and earlier, and 5.6.20 and earlier, allows remote attackers to affect confidentiality via vectors related to C API SSL CERTIFICATE HANDLING.
Unspecified vulnerability in Oracle MySQL Server 5.5.39 and earlier, a ...
Unspecified vulnerability in Oracle MySQL Server 5.5.39 and earlier, and 5.6.20 and earlier, allows remote attackers to affect confidentiality via vectors related to C API SSL CERTIFICATE HANDLING.
4.3 Medium
CVSS2