MySQLの脆弱性情報(Oracle Critical Patch Update Advisory Jul) — | サイオスOSS | サイオステクノロジー

MySQLの脆弱性情報(Oracle Critical Patch Update Advisory Jul)

7月18日に恒例のOracle の脆弱性が公開されました。今回はこの中のMySQLの脆弱性についてまとめてみます。

こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面です。

7月18日に恒例のOracle の脆弱性が公開されました。今回はこの中のMySQLの脆弱性についてまとめてみます。


Priority

Moderate

CVE概要(詳細はCVEのサイトをご確認ください)

  • CVE-2014-1912
    • MySQL Clusterの問題

    • socket.recvfrom_into() のバッファーオーバーフロー

    • 重要度 – Moderate

  • CVE-2017-3529
    • MySQL Server

    • UDF(User Defined Functino)の開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3633
    • MySQL Server

    • Memcachedの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3634
    • MySQL Server

    • DMLの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3635
    • MySQL Server

    • C APIの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3636
    • MySQL Server

    • クライアントプログラムの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3637
    • MySQL Server

    • X Pluginの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3638
    • MySQL Server

    • Optimizerの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3639
    • MySQL Server

    • DMLの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3640
    • MySQL Server

    • DMLの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3641
    • MySQL Server

    • DMLの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3642
    • MySQL Server

    • Optimizerの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3643
    • MySQL Server

    • DMLの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3644
    • MySQL Server

    • DMLの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3645
    • MySQL Server

    • Optimizerの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3646
    • MySQL Server

    • X Pluginの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3647
    • MySQL Server

    • Replicationの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3648
    • MySQL Server

    • Charsetの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3649
    • MySQL Server

    • Replicationの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3650
    • MySQL Server

    • C APIの開示されていない脆弱性

    • 重要度 – Low

  • CVE-2017-3651
    • MySQL Server

    • mysqldumpの開示されていない脆弱性

    • 重要度 – Low

  • CVE-2017-3652
    • MySQL Server

    • DDLの開示されていない脆弱性

    • 重要度 – Moderate

  • CVE-2017-3732
  • CVE-2017-5647
  • CVE-2017-5651

主なディストリビューションの対応方法

詳細は、各ディストリビューションの提供元にご確認ください


対処方法

各ディストリビューションの案内に従い、アップデートを行ってください。全てのRed Hat製品でパッチが行き渡っているかを確認するには、Red Hat Satelliteを使うと管理が便利でしょう。

また、サービスの再起動が発生しますので、pacemakerなどOSSのクラスタ製品LifeKeeperなどの商用のクラスタリング製品を使うとサービス断の時間を最小限にすることが出来ます。


[参考]

Oracle Critical Patch Update Advisory – Jul 2017

講演内容募集案内

2017年10月21日-22日まで開催されるopenSUSE.Asia Summit 2017 Tokyoの講演内容募集(CFP)が始まりました。

https://news.opensuse.org/2017/07/07/opensuse-asia-summit-2017-tokyo-call-for-proposals-is-open/

講演募集の締切は8/14(月)で、日本語でも講演は可能です。

セキュリティに関してのトピックは

 

  • FLOSS Security

    • Access/Integrity control (e.g., AppArmor, IMA, Audit)

    • Cryptography

    • Vulnerability management

となってます。御応募を是非お願い致します。


セミナー情報

7/27(水)に「OSSセキュリティナイターvol.6」と題して、セキュリティのセミナーを行います。この回では、『SELinuxの現状とLinuxセキュリティ』と題してSELinuxの最新動向から実際の効果を、デモを交えて説明致します。

今回も、前回に引き続き、ゲスト講師をお招きし講演をいただきます。

https://connpass.com/event/61395/がプログラム内容と申し込みの詳細になりますので、是非お申し込み下さい。

—–

タイトルとURLをコピーしました