BDU:2019-00662

Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, MySQL, Red Hat Enterprise Linux, Альт Линукс СПТ, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap

НЕ ОЦЕНЕНО

Дата обнаружения

2018-10-16

Официальное описание

Уязвимость компонента Server: Storage Engines системы управления базами данных Oracle MySQL связана с недостаточным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендации: Для продуктов Debian: https://lists.debian.org/debian-lts-announce/2018/11/msg00004.html https://lists.debian.org/debian-lts-announce/2018/11/msg00007.html https://www.debian.org/security/2018/dsa-4341

Для Ubuntu: https://usn.ubuntu.com/3799-2/ https://usn.ubuntu.com/3799-1/

Для продуктов Альт Линукс: https://cve.basealt.ru/

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для OpenSUSE: https://www.suse.com/security/cve/CVE-2018-3282/

Для продуктов Red Hat: https://access.redhat.com/security/cve/CVE-2018-3282

Для продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2018.html

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2251

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет mariadb-10.1 до 10.1.37-0+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186