简介
远程 Rocky Linux 主机缺少一个或多个安全更新。
描述
远程 Rocky Linux 8 主机上存在安装的程序包该程序包受到公告 RLSA-2019:3708 中提及的多个漏洞的影响。
- Oracle MySQL 的 MySQL 服务器组件中的漏洞子组件InnoDB。支持的版本中受影响的是 5.7.24 和较早版本以及 8.0.13 和较早版本。利用此漏洞的难度较低,通过多种协议进行网络访问的高权限攻击者可借此破坏 MySQL Server。成功攻击此漏洞可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完全 DOS)。(CVE-2019-2510)
- Oracle MySQL 的 MySQL 服务器组件中的漏洞子组件ServerDDL。支持的版本中受影响的是 5.6.42 和较早版本、5.7.24 和较早版本以及 8.0.13 和较早版本。利用此漏洞的难度较低,通过多种协议进行网络访问的高权限攻击者可借此破坏 MySQL Server。成功攻击此漏洞可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完全 DOS)。(CVE-2019-2537)
- Oracle MySQL 的 MySQL Server 组件中的漏洞(子组件:Server: Replication)。支持的版本中受影响的是 5.6.43 和较早版本、5.7.25 和较早版本以及 8.0.15 和较早版本。难以利用的漏洞允许高权限攻击者通过多种协议进行网络访问,从而破坏 MySQL Server。成功攻击此漏洞可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完全 DOS)。(CVE-2019-2614)
- Oracle MySQL 的 MySQL Server 组件中的漏洞(子组件:Server:Security:Privileges)。
支持的版本中受影响的是 5.6.43 和较早版本、5.7.25 和较早版本以及 8.0.15 和较早版本。利用此漏洞的难度较低,通过多种协议进行网络访问的高权限攻击者可借此破坏 MySQL Server。成功攻击此漏洞可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完全 DOS)。(CVE-2019-2627)
- Oracle MySQL 的 MySQL 服务器组件中的漏洞子组件InnoDB。支持的版本中受影响的是 5.7.25 和较早版本以及 8.0.15 和较早版本。利用此漏洞的难度较低,通过多种协议进行网络访问的高权限攻击者可借此破坏 MySQL Server。成功攻击此漏洞可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完全 DOS)。(CVE-2019-2628)
- Oracle MySQL 的 MySQL Server 组件中的漏洞(子组件:Server:Pluggable Auth)。
支持的版本中受影响的是 5.6.44 和较早版本、5.7.26 和较早版本以及 8.0.16 和较早版本。利用此漏洞的难度较低,通过多种协议进行网络访问的高权限攻击者可借此破坏 MySQL Server。成功攻击此漏洞可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完全 DOS)。(CVE-2019-2737)
- Oracle MySQL 的 MySQL Server 组件中的漏洞(子组件:Server:Security:Privileges)。
支持的版本中受影响的是 5.6.44 和较早版本、5.7.26 和较早版本以及 8.0.16 和较早版本。可轻松利用的漏洞允许高权限攻击者登录 MySQL Server 执行的基础结构,从而破坏 MySQL Server。成功利用此漏洞进行攻击可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完整 DOS),以及未经授权更新、插入或删除某些 MySQL Server 可访问数据的访问权限。(CVE-2019-2739)
- Oracle MySQL 的 MySQL Server 组件中的漏洞(子组件:Server:XML)。支持的版本中受影响的是 5.6.44 和较早版本、5.7.26 和较早版本以及 8.0.16 和较早版本。可轻松利用的漏洞允许低权限攻击者通过多种协议进行网络访问,从而破坏 MySQL Server。成功攻击此漏洞可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完全 DOS)。(CVE-2019-2740)
- Oracle MySQL 的 MySQL 服务器组件中的漏洞子组件InnoDB。支持的版本中受影响的是 5.7.26 和较早版本以及 8.0.16 和较早版本。利用此漏洞的难度较低,通过多种协议进行网络访问的高权限攻击者可借此破坏 MySQL Server。成功利用此漏洞进行攻击可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完整 DOS),以及未经授权更新、插入或删除某些 MySQL Server 可访问数据的访问权限。(CVE-2019-2758)
Oracle MySQL 的 MySQL Server 组件中的漏洞(子组件:Server:Parser)。支持的版本中受影响的是 5.6.44 和较早版本、5.7.26 和较早版本以及 8.0.16 和较早版本。可轻松利用的漏洞允许低权限攻击者通过多种协议进行网络访问,从而破坏 MySQL Server。成功攻击此漏洞可导致在未经授权的情况下造成 MySQL Server 挂起或频繁出现崩溃(完全 DOS)。(CVE-2019-2805)
- Oracle MySQL 的 MySQL Client 产品中存在漏洞(组件:C API)。支持的版本中受影响的是 5.6.47 和较早版本、5.7.29 和较早版本以及 8.0.18 和较早版本。难以利用的漏洞允许具备网络访问权限的未经身份验证的攻击者通过多种协议破坏 MySQL Client。
成功攻击此漏洞可导致在未经授权的境况下,对 MySQL Client 可访问数据子集进行读取访问。(CVE-2020-2922)
- Oracle MySQL 的 MySQL Client 产品中存在漏洞(组件:C API)。支持的版本中受影响的是 5.6.47 和较早版本、5.7.29 和较早版本以及 8.0.19 和较早版本。难以利用的漏洞允许具备网络访问权限的未经身份验证的攻击者通过多种协议破坏 MySQL Client。
成功攻击此漏洞可导致在未经授权的境况下,对 MySQL Client 可访问数据子集进行读取访问。(CVE-2021-2007)
请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。
插件详情
文件名: rocky_linux_RLSA-2019-3708.nasl
支持的传感器: Nessus Agent, Continuous Assessment, Nessus
风险信息
矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:P
矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H
时间矢量: CVSS:3.0/E:U/RL:O/RC:C
漏洞信息
CPE: p-cpe:/a:rocky:linux:judy-debugsource, p-cpe:/a:rocky:linux:judy-debuginfo, p-cpe:/a:rocky:linux:judy-devel, p-cpe:/a:rocky:linux:judy, p-cpe:/a:rocky:linux:asio-devel, cpe:/o:rocky:linux:8
必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list
易利用性: No known exploits are available
参考资料信息
CVE: CVE-2019-2510, CVE-2019-2537, CVE-2019-2614, CVE-2019-2627, CVE-2019-2628, CVE-2019-2737, CVE-2019-2739, CVE-2019-2740, CVE-2019-2758, CVE-2019-2805, CVE-2020-2922, CVE-2021-2007