Összefoglaló
Az Oracle a MySQL-hez egy fontos hibajavítást adott ki. Ennek telepítésével szolgáltatásmegtagadási támadásokra lehetőséget adó hibákat lehet megszüntetni.
Leírás
A befoltozott biztonsági rések mindegyike az OpenSSL korábban már feltárt, és javított sérülékenységeire vezethető vissza. Ezek a javítások kerültek most át a MySQL-be is.
Megoldás
Az 5.6.22-es verzióra való frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.isbk.hu
Gyártói referencia: dev.mysql.com
CVE-2014-3513 - NVD CVE-2014-3513
CVE-2014-3567 - NVD CVE-2014-3567
CVE-2014-3568 - NVD CVE-2014-3568