BULLETIN D'ALERTES




Object Multiples vulnérabilités dans Oracle MySQL
Réference 1096
Date de Publication 2024-01-18
Sévérité Critique


IMPACT :

  • Exécution de code arbitraire à distance
  • Déni de service à distance
  • Perte de confidentialité
  • Perte d'intégrité
  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • MySQL Cluster 7.5.x antérieures à 7.5.33, 7.6.x antérieures à 7.6.29, 8.0.x antérieures à 8.0.36
  • MySQL Connectors versions 8.0.x antérieures à 8.0.36
  • MySQL Connectors versions 8.1.x et antérieures
  • MySQL Connectors versions 8.2.x et antérieures
  • MySQL Enterprise Monitor versions antérieures à 8.0.37
  • MySQL Server versions 8.0.x antérieures à 8.0.36
  • MySQL Server versions 8.1.x et antérieures
  • MySQL Server versions 8.2.x et antérieures
  • MySQL Workbench versions antérieures à 8.0.36

DÉSCRIPTION :

Des nombreuses vulnérabilités ont été découvertes dans les produits Oracle Mysql susmentionné.

Ces vulnérabilités permettent à un attaquant distant d'exécuter du code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.

SOLUTION :

Mettre à jour vos produits Oracle Mysql. (se réfère à la section documentation)

DOCUMENTATION :