MagicLinux 4mysql-5.1.66-1.0.1.AXS4 (AXSA:2012-1036:03)

medium Nessus 插件 ID 284466

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 4 主机上存在安装的程序包该程序包受到 AXSA:2012-1036:03 公告中提及的多个漏洞的影响。

MySQL 是一款多用户、多线程 SQL 数据库服务器。MySQL 是一种客户端/服务器实现,包含服务器后台程序 (mysqld) 以及许多不同的客户端程序和库。Base 程序包中包含标准 MySQL 客户端程序和通用 MySQL 文件。
此版本修复的安全问题
CVE-2012-0540 Oracle MySQL Server 5.1.62 和较早版本以及 5.5.23 和较早版本中的不明漏洞允许经认证的远程用户影响可用性此漏洞与 GIS Extension 有关。
CVE-2012-1688 在 Oracle MySQL 5.1.61 和更早版本以及 5.5.21 和更早版本中MySQL Server 组件存在不明漏洞允许经认证的远程用户影响可用性此漏洞与服务器 DML 有关。
CVE-2012-1689 Oracle MySQL Server 5.1.62 和更早版本以及 5.5.22 和更早版本中存在不明漏洞允许经认证的远程用户通过与 Server Optimizer 相关的未知矢量影响可用性。
CVE-2012-1690 在 Oracle MySQL 5.1.61 和更早版本以及 5.5.21 和更早版本中MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与 Server Optimizer 相关的未知矢量影响可用性。
CVE-2012-1703 在 Oracle MySQL 5.1.61 和更早版本以及 5.5.21 和更早版本中MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与 Server Optimizer 相关的未知矢量影响可用性。
CVE-2012-1734 Oracle MySQL Server 5.1.62 和更早版本以及 5.5.23 和更早版本中存在不明漏洞允许经认证的远程用户通过与 Server Optimizer 相关的未知矢量影响可用性。
CVE-2012-27495.1.635.1.x 之前的 MySQL ] 和 5.5.x 之前的 5.5.24 允许经过认证的远程用户通过与不正确的计算和排序索引有关的矢量造成拒绝服务mysqld 崩溃。
CVE-2012-3150 在 Oracle MySQL 5.1.64 和更早版本以及 5.5.26 和更早版本中MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与 Server Optimizer 相关的未知矢量影响可用性。
CVE-2012-3158 在 Oracle MySQL 5.1.64 和更早版本以及 5.5.26 和更早版本中MySQL Server 组件的不明漏洞允许远程攻击者通过与 协议相关的未知矢量影响机密性、完整性和可用性。
CVE-2012-3160 在 Oracle MySQL 5.1.65 和更早版本以及 5.5.27 和更早版本中MySQL Server 组件存在不明漏洞允许本地用户通过与服务器安装相关的未知矢量影响机密性。
CVE-2012-3163 Oracle MySQL 5.1.64 和更早版本以及 5.5.26 和更早版本中 MySQL Server 组件中的不明漏洞允许经过认证的远程用户通过与 Information Schema 相关的未知矢量影响机密性、完整性和可用性。
CVE-2012-3166 在 Oracle MySQL 5.1.63 和更早版本以及 5.5.25 和更早版本中MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与 InnoDB 相关的未知矢量影响可用性。
CVE-2012-3167 在 Oracle MySQL 5.1.63 和更早版本以及 5.5.25 和更早版本中MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与服务器全文搜索相关的未知矢量影响可用性。
CVE-2012-3173 Oracle MySQL 5.1.63 和更早版本以及 5.5.25 和更早版本中 MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与 InnoDB Plugin 相关的未知矢量影响可用性。
CVE-2012-3177 在 Oracle MySQL 5.1.65 和更早版本以及 5.5.27 和更早版本中MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与 Server 相关的未知矢量影响可用性。
CVE-2012-3180 在 Oracle MySQL 5.1.65 和更早版本以及 5.5.27 和更早版本中MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与 Server Optimizer 相关的未知矢量影响可用性。
CVE-2012-3197 在 Oracle MySQL 5.1.64 和更早版本以及 5.5.26 和更早版本中MySQL Server 组件的不明漏洞允许经过认证的远程用户通过与 Server Replication 相关的未知矢量影响可用性。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/3601

插件详情

严重性: Medium

ID: 284466

文件名: miracle_linux_AXSA-2012-1036.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 9

时间分数: 6.7

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-3163

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2012-2749

漏洞信息

CPE: p-cpe:/a:miracle:linux:mysql-bench, p-cpe:/a:miracle:linux:mysql-test, p-cpe:/a:miracle:linux:mysql-libs, p-cpe:/a:miracle:linux:mysql-devel, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:mysql-server, p-cpe:/a:miracle:linux:mysql

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2012/12/13

漏洞发布日期: 2012/4/17

参考资料信息

CVE: CVE-2012-0540, CVE-2012-1688, CVE-2012-1689, CVE-2012-1690, CVE-2012-1703, CVE-2012-1734, CVE-2012-2749, CVE-2012-3150, CVE-2012-3158, CVE-2012-3160, CVE-2012-3163, CVE-2012-3166, CVE-2012-3167, CVE-2012-3173, CVE-2012-3177, CVE-2012-3180, CVE-2012-3197