MySQLの脆弱性情報(Oracle Critical Patch Update Advisory Jul)
こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面です。
7月18日に恒例のOracle の脆弱性が公開されました。今回はこの中のMySQLの脆弱性についてまとめてみます。
関連するCVE
- CVE-2014-1912
- CVE-2016-4436
- CVE-2017-3529
- CVE-2017-3633
- CVE-2017-3634
- CVE-2017-3635
- CVE-2017-3636
- CVE-2017-3637
- CVE-2017-3638
- CVE-2017-3639
- CVE-2017-3640
- CVE-2017-3641
- CVE-2017-3642
- CVE-2017-3643
- CVE-2017-3644
- CVE-2017-3645
- CVE-2017-3646
- CVE-2017-3647
- CVE-2017-3648
- CVE-2017-3649
- CVE-2017-3650
- CVE-2017-3651
- CVE-2017-3652
- CVE-2017-3653
- CVE-2017-3732
- CVE-2017-5647
- CVE-2017-5651
情報源
Priority
Moderate
CVE概要(詳細はCVEのサイトをご確認ください)
- CVE-2014-1912
-
MySQL Clusterの問題
-
socket.recvfrom_into() のバッファーオーバーフロー
-
重要度 – Moderate
- CVE-2017-3529
-
MySQL Server
-
UDF(User Defined Functino)の開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3633
-
MySQL Server
-
Memcachedの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3634
-
MySQL Server
-
DMLの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3635
-
MySQL Server
-
C APIの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3636
-
MySQL Server
-
クライアントプログラムの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3637
-
MySQL Server
-
X Pluginの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3638
-
MySQL Server
-
Optimizerの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3639
-
MySQL Server
-
DMLの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3640
-
MySQL Server
-
DMLの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3641
-
MySQL Server
-
DMLの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3642
-
MySQL Server
-
Optimizerの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3643
-
MySQL Server
-
DMLの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3644
-
MySQL Server
-
DMLの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3645
-
MySQL Server
-
Optimizerの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3646
-
MySQL Server
-
X Pluginの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3647
-
MySQL Server
-
Replicationの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3648
-
MySQL Server
-
Charsetの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3649
-
MySQL Server
-
Replicationの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3650
-
MySQL Server
-
C APIの開示されていない脆弱性
-
重要度 – Low
- CVE-2017-3651
-
MySQL Server
-
mysqldumpの開示されていない脆弱性
-
重要度 – Low
- CVE-2017-3652
-
MySQL Server
-
DDLの開示されていない脆弱性
-
重要度 – Moderate
- CVE-2017-3732
-
MySQL Connectors/MySQL Server
-
重要度 – Moderate
- CVE-2017-5647
-
MySQL Enterprise Monitor
-
重要度 – Important
- CVE-2017-5651
-
MySQL Enterprise Monitor
-
重要度 – Important
主なディストリビューションの対応方法
詳細は、各ディストリビューションの提供元にご確認ください
-
Debian
-
Red Hat Enterprise Linux/CentOS
-
Oracle Linux
-
Oracle Linux 6
-
Oracle Linux 7
-
SUSE
-
Ubuntu
-
http://people.canonical.com/%7Eubuntu-security/cve/2014/CVE-2014-1912
-
http://people.canonical.com/%7Eubuntu-security/cve/2016/CVE-2016-4436
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3529
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3633
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3634
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3635
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3636
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3637
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3638
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3639
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3640
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3641
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3642
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3643
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3644
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3645
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3646
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3647
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3648
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3649
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3650
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3651
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3652
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3653
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-3732
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-5647
-
http://people.canonical.com/%7Eubuntu-security/cve/2017/CVE-2017-5651
対処方法
各ディストリビューションの案内に従い、アップデートを行ってください。全てのRed Hat製品でパッチが行き渡っているかを確認するには、Red Hat Satelliteを使うと管理が便利でしょう。
また、サービスの再起動が発生しますので、pacemakerなどOSSのクラスタ製品やLifeKeeperなどの商用のクラスタリング製品を使うとサービス断の時間を最小限にすることが出来ます。
Oracle Critical Patch Update Advisory – Jul 2017
講演内容募集案内
2017年10月21日-22日まで開催されるopenSUSE.Asia Summit 2017 Tokyoの講演内容募集(CFP)が始まりました。
https://news.opensuse.org/2017/07/07/opensuse-asia-summit-2017-tokyo-call-for-proposals-is-open/
講演募集の締切は8/14(月)で、日本語でも講演は可能です。
セキュリティに関してのトピックは
-
FLOSS Security
-
Access/Integrity control (e.g., AppArmor, IMA, Audit)
-
Cryptography
-
Vulnerability management
となってます。御応募を是非お願い致します。
セミナー情報
7/27(水)に「OSSセキュリティナイターvol.6」と題して、セキュリティのセミナーを行います。この回では、『SELinuxの現状とLinuxセキュリティ』と題してSELinuxの最新動向から実際の効果を、デモを交えて説明致します。
今回も、前回に引き続き、ゲスト講師をお招きし講演をいただきます。
https://connpass.com/event/61395/がプログラム内容と申し込みの詳細になりますので、是非お申し込み下さい。