Vulnérabilités dans MySQL pour Red Hat

Date de publication :

Plusieurs vulnérabilités dans MySQL ont été corrigées pour les systèmes Red Hat. Elles peuvent permettre à un attaquant de provoquer une atteinte à la confidentialité, à l’intégrité et à la disponibilité des données.

CVE-2020-14663, CVE-2020-14678, CVE-2020-14697 [Score CVSS v3 : 7.2] : Une vulnérabilité aisément exploitable a été découverte dans MySQL. Elle peut permettre à un attaquant possédant des droits élevés de compromettre entièrement un serveur MySQL afin d’en prendre le contrôle via l’utilisation de plusieurs protocoles.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Atteinte à la confidentialité, à l’intégrité et à la disponibilité des données

Criticité

  • Score CVSS v3 : 7.2 au maximum

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement

Composants vulnérables

  • Red Hat Enterprise Linux for x86_64 8 x86_64
  • Red Hat Enterprise Linux for x86_64 - Extended Update Support 8.2 x86_64
  • Red Hat Enterprise Linux Server - AUS 8.2 x86_64
  • Red Hat Enterprise Linux for IBM z Systems 8 s390x
  • Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 8.2 s390x
  • Red Hat Enterprise Linux for Power, little endian 8 ppc64le
  • Red Hat Enterprise Linux for Power, little endian - Extended Update Support 8.2 ppc64le
  • Red Hat Enterprise Linux Server - TUS 8.2 x86_64
  • Red Hat Enterprise Linux for ARM 64 8 aarch64
  • Red Hat Enterprise Linux for ARM 64 - Extended Update Support 8.2 aarch64
  • Red Hat Enterprise Linux Server (for IBM Power LE) - Update Services for SAP Solutions 8.2 ppc64le
  • Red Hat Enterprise Linux Server - Update Services for SAP Solutions 8.2 x86_64

CVE

  • Une liste complète des CVE est disponible ici

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour les paquets MySQL

Solution de contournement

  • Aucune solution de contournement