Refer:
tunCERT/Vuln.2020-393
Version:
1.0
Date version:
2020-10-21
Score cvss:
9.80
Classification:
- Critique
Impact:
- Déni de service
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Logiciels impactés (s) :
Oracle
- MySQL Cluster 7.3.30 et antérieures, 7.4.29 et antérieures, 7.5.19 et antérieures, 7.6.15 et antérieures, 8.0.21 et antérieures
- MySQL Enterprise Monitor 8.0.21 et antérieures
- MySQL Server 5.6.49 et antérieures, 5.7.31 et antérieures, 8.0.21 et antérieures
- MySQL Workbench 8.0.21 et antérieures
Description:
Des vulnérabilités ont été signalées dans les produits Oracle MySQL. L’exploitation de ces failles pourrait permettre à un utilisateur malveillant de causer un déni service voire d’atteindre à la confidentialité et à l’intégrité des données.
Solution:
Contacter votre fournisseur des produits Oracle pour obtenir les mises à jour
Appliquer les patchs correctifs d’Oracle
Lien:
Identificants du problème:
Documentation additionnelle:
Avis de sécurité Oracle Octobre 2020
Date de publication:
2020-10-21
Référence:
393