MySQLの脆弱性情報(Oracle Critical Patch Update Advisory Jul)
こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面です。
7月18日に恒例のOracle の脆弱性が公開されました。今回はこの中のMySQLの脆弱性についてまとめてみます。
関連するCVE
- CVE-2014-1912
- CVE-2016-4436
- CVE-2017-3529
- CVE-2017-3633
- CVE-2017-3634
- CVE-2017-3635
- CVE-2017-3636
- CVE-2017-3637
- CVE-2017-3638
- CVE-2017-3639
- CVE-2017-3640
- CVE-2017-3641
- CVE-2017-3642
- CVE-2017-3643
- CVE-2017-3644
- CVE-2017-3645
- CVE-2017-3646
- CVE-2017-3647
- CVE-2017-3648
- CVE-2017-3649
- CVE-2017-3650
- CVE-2017-3651
- CVE-2017-3652
- CVE-2017-3653
- CVE-2017-3732
- CVE-2017-5647
- CVE-2017-5651
情報源
Priority
Moderate
CVE概要(詳細はCVEのサイトをご確認ください)
- CVE-2014-1912
MySQL Clusterの問題
socket.recvfrom_into() のバッファーオーバーフロー
重要度 – Moderate
- CVE-2017-3529
MySQL Server
UDF(User Defined Functino)の開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3633
MySQL Server
Memcachedの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3634
MySQL Server
DMLの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3635
MySQL Server
C APIの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3636
MySQL Server
クライアントプログラムの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3637
MySQL Server
X Pluginの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3638
MySQL Server
Optimizerの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3639
MySQL Server
DMLの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3640
MySQL Server
DMLの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3641
MySQL Server
DMLの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3642
MySQL Server
Optimizerの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3643
MySQL Server
DMLの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3644
MySQL Server
DMLの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3645
MySQL Server
Optimizerの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3646
MySQL Server
X Pluginの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3647
MySQL Server
Replicationの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3648
MySQL Server
Charsetの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3649
MySQL Server
Replicationの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3650
MySQL Server
C APIの開示されていない脆弱性
重要度 – Low
- CVE-2017-3651
MySQL Server
mysqldumpの開示されていない脆弱性
重要度 – Low
- CVE-2017-3652
MySQL Server
DDLの開示されていない脆弱性
重要度 – Moderate
- CVE-2017-3732
MySQL Connectors/MySQL Server
重要度 – Moderate
- CVE-2017-5647
MySQL Enterprise Monitor
重要度 – Important
- CVE-2017-5651
MySQL Enterprise Monitor
重要度 – Important
主なディストリビューションの対応方法
詳細は、各ディストリビューションの提供元にご確認ください
Debian
Red Hat Enterprise Linux/CentOS
Oracle Linux
Oracle Linux 6
Oracle Linux 7
SUSE
Ubuntu
http://people.canonical.com/%7Eubuntu-security/cve/2014/CVE-2014-1912
http://people.canonical.com/%7Eubuntu-security/cve/2016/CVE-2016-4436
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3529
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3633
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3634
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3635
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3636
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3637
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3638
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3639
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3640
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3641
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3642
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3643
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3644
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3645
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3646
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3647
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3648
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3649
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3650
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3651
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3652
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3653
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3732
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-5647
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-5651
対処方法
各ディストリビューションの案内に従い、アップデートを行ってください。全てのRed Hat製品でパッチが行き渡っているかを確認するには、Red Hat Satelliteを使うと管理が便利でしょう。
また、サービスの再起動が発生しますので、pacemakerなどOSSのクラスタ製品やLifeKeeperなどの商用のクラスタリング製品を使うとサービス断の時間を最小限にすることが出来ます。
Oracle Critical Patch Update Advisory – Jul 2017
講演内容募集案内
2017年10月21日-22日まで開催されるopenSUSE.Asia Summit 2017 Tokyoの講演内容募集(CFP)が始まりました。
https://news.opensuse.org/2017/07/07/opensuse-asia-summit-2017-tokyo-call-for-proposals-is-open/
講演募集の締切は8/14(月)で、日本語でも講演は可能です。
セキュリティに関してのトピックは
FLOSS Security
Access/Integrity control (e.g., AppArmor, IMA, Audit)
Cryptography
Vulnerability management
となってます。御応募を是非お願い致します。
セミナー情報
7/27(水)に「OSSセキュリティナイターvol.6」と題して、セキュリティのセミナーを行います。この回では、『SELinuxの現状とLinuxセキュリティ』と題してSELinuxの最新動向から実際の効果を、デモを交えて説明致します。
今回も、前回に引き続き、ゲスト講師をお招きし講演をいただきます。
https://connpass.com/event/61395/がプログラム内容と申し込みの詳細になりますので、是非お申し込み下さい。