• 安全漏洞

    安全漏洞補丁公告

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

    公告ID(KYSA-202102-0061

    公告ID:KYSA-202102-0061 公告摘要:mysql-8.0安全漏洞 安全等級:中等 發布日期:2022-03-02 影響CVE:CVE-2021-2122、CVE-2021-2088、CVE-2021-2087、CVE-2021-2081、CVE-2021-2058、CVE-2021-2072、CVE-2021-2070、CVE-2021-2056、CVE-2021-2032、CVE-2021-2031、CVE-2021-2011、CVE-2021-2010、CVE-2021-2038、CVE-2021-2036、CVE-2021-2076、CVE-2021-2060、CVE-2021-2061、CVE-2021-2048、CVE-2021-2065、CVE-2021-2024、CVE-2021-2046、CVE-2021-2021、CVE-2021-2022、CVE-2021-2002

    詳細介紹

    1. 修復的CVE

    CVE-2021-2122

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。

    Oracle MySQL Server 存在安全漏洞,該漏洞允許高特權攻擊者通過網絡訪問通過多種協議危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: DDL--8.0.22 and prior。

    CVE-2021-2088

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統Oracle MySQL 的 MySQL Server 存在安全漏洞,該漏洞允許高特權的攻擊者登錄到MySQL服務器執行的基礎設施,危害MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: DML--8.0.22 and prior。

    CVE-2021-2087

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL 存在訪問控制錯誤漏洞,該漏洞允許高特權的攻擊者登錄到MySQL服務器執行的基礎設施,危害MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: DML--8.0.22 and prior。

    CVE-2021-2081

    Six Apart Movable Type(MT)是美國Six Apart公司的一套博客系統。該系統包括多用戶、評論、引用和主題等功能。Six Apart Movable Type 存在跨站腳本漏洞,該漏洞源于應用對資產列表屏幕中用戶提供的數據清理不足。遠程攻擊者可以誘使受害者點擊特制鏈接,并在易受攻擊的網站上下文中在用戶瀏覽器中執行任意 HTML 和腳本代碼。

    CVE-2021-2058

    IBM Sterling File Gateway是美國IBM公司的一套文件傳輸軟件。該軟件可整合不同的文件傳輸活動中心,并幫助基于文件的數據通過因特網實現安全交換。IBM Sterling File Gateway存在安全漏洞,遠程攻擊者可利用該漏洞上傳任意文件。

    CVE-2021-2072

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。

    Oracle MySQL 8.0.22及之前版本存在訪問控制錯誤漏洞,該漏洞源允許高特權攻擊者通過網絡訪問通過多種協議危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: Stored Procedure--8.0.22 and prior。

    CVE-2021-2070

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。MySQL Server是其中的一個數據庫服務器組件。

    Oracle MySQL 存在訪問控制錯誤漏洞,該漏洞允許高特權攻擊者通過網絡訪問通過多種協議危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: Optimizer--8.0.22 and prior。

    CVE-2021-2056

    IBM Sterling File Gateway是美國IBM公司的一套文件傳輸軟件。該軟件可整合不同的文件傳輸活動中心,并幫助基于文件的數據通過因特網實現安全交換。IBM Sterling File Gateway 中存在跨站腳本漏洞,該漏洞源于產品允許用戶在web ui中嵌入任意javascript代碼。攻擊者可通過該漏洞導致會話憑證丟失。

    CVE-2021-2032

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。

    Oracle MySQL 存在訪問控制錯誤漏洞,該漏洞允許低特權的攻擊者通過網絡訪問多種協議,危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Information Schema--5.7.32 and prior, 8.0.22 and prior。

    CVE-2021-2031

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL 存在訪問控制錯誤漏洞,該漏洞允許高特權攻擊者通過網絡訪問通過多種協議危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: Optimizer--8.0.22 and prior。

    CVE-2021-2011

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL 的 MySQL Client 存在安全漏洞,該漏洞允許未經身份驗證的攻擊者過多種協議進行網絡訪問,從而危害MySQL客戶端。以下產品及版本受到影響:MySQL Client--C API--5.7.32 and prior, 8.0.22 and prior。

    CVE-2021-2010

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL 存在安全漏洞,該漏洞允許低特權的攻擊者通過多種協議進行網絡訪問,從而危害MySQL客戶端。以下產品及版本受到影響:MySQL Client--C API--5.6.50 and prior, 5.7.32 and prior, 8.0.22 and prior。

    CVE-2021-2038

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。MySQL Server是其中的一個數據庫服務器組件。

    Oracle MySQL Server 存在安全漏洞,該漏洞允許通過多種協議訪問網絡的高特權攻擊者危害MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: Components Services--8.0.22 and prior。

    CVE-2021-2036

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。MySQL Server是其中的一個數據庫服務器組件。

    Oracle MySQL 存在訪問控制錯誤漏洞,該漏洞允許高特權攻擊者通過網絡訪問通過多種協議危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: Optimizer--8.0.22 and prior。

    CVE-2021-2076

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。

    Oracle MySQL 存在訪問控制錯誤漏洞,該漏洞允許高特權攻擊者通過網絡訪問通過多種協議危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: Optimizer--8.0.22 and prior。

    CVE-2021-2060

    Mitsubishi Electric GX Works2是日本三菱(Mitsubishi Electric)公司的一款可編程控制器。Mitsubishi Electric FA engineering software products 存在緩沖區錯誤漏洞,該漏洞源于當有效用戶打開由攻擊者特制的惡意項目文件時,該軟件會讀取預期緩沖區之外的數據。攻擊者可利用該漏洞在軟件中造成拒絕服務條件。

    CVE-2021-2061

    Oracle MySQL和Oracle MySQL Server都是美國甲骨文(Oracle)公司的產品。Oracle MySQL是一套開源的關系數據庫管理系統。Oracle MySQL Server是一款關系型數據庫。MySQL Server product of Oracle MySQL 存在安全漏洞,該漏洞允許通過多種協議訪問網絡的高特權攻擊者危害MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: DDL--8.0.22 and prior。

    CVE-2021-2048

    IBM Sterling File Gateway是美國IBM公司的一套文件傳輸軟件。該軟件可整合不同的文件傳輸活動中心,并幫助基于文件的數據通過因特網實現安全交換。IBM Sterling File Gateway 中存在跨站腳本漏洞,該漏洞源于產品未對用戶輸入信息做安全檢查。攻擊者可通過該漏洞向web UI中注入任意javascript代碼并導致會話憑證泄露。

    CVE-2021-2065

    Kangtaike SolarView Compact是日本Kangtaike公司的一個應用系統。提供光伏發電測量系統。Kangtaike SolarView Compact 中存在操作系統命令注入漏洞。該漏洞源于外部輸入數據構造操作系統可執行命令過程中,網絡系統或產品未正確過濾其中的特殊字符、命令等。攻擊者可利用該漏洞執行非法操作系統命令。

    CVE-2021-2024

    Red Hat Package Manager是美國Red Hat公司的一種用于互聯網下載包的打包及安裝工具。它包含在某些Linux分發版中。它生成具有.RPM擴展名的文件。與Dpkg類似。Red Hat Package Manager 存在安全漏洞,該漏洞源于rpm中發現一個整數溢出漏洞,該漏洞可能允許未定義的行為。

    CVE-2021-2046

    IBM Cognos Analytics是美國IBM公司的一套商業智能軟件。該軟件包括報表、儀表板和記分卡等,并可通過分析關鍵因素與關鍵人等內容,協助企業調整決策。IBM Cognos Analytics存在安全漏洞,該漏洞源于System Appearance配置設置實現中的一個弱點的影響。攻擊者可利用該漏洞可能會繞過業務邏輯來修改應用程序的外觀和行為。

    CVE-2021-2021

    Oracle MySQL Server是美國甲骨文(Oracle)公司的一款關系型數據庫。Oracle MySQL 的 MySQL Server 存在安全漏洞,該漏洞允許高特權攻擊者通過網絡訪問通過多種協議危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: Optimizer--8.0.22 and prior。

    CVE-2021-2022

    Oracle MySQL Server是美國甲骨文(Oracle)公司的一款關系型數據庫。Oracle MySQL Server 存在安全漏洞,該漏洞允許通過多種協議訪問網絡的高特權攻擊者危害MySQL服務器。以下產品及版本受到影響:MySQL Server--InnoDB--5.6.50 and prior, 5.7.32 and prior, 8.0.22 and prior。

    CVE-2021-2002

    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL 的 MySQL Server 存在安全漏洞,該漏洞允許高特權攻擊者通過網絡訪問通過多種協議危及MySQL服務器。以下產品及版本受到影響:MySQL Server--Server: Replication--8.0.22 and prior。

    2. 受影響的操作系統及軟件包

    ·銀河麒麟桌面操作系統V10 SP1

    x86_64 架構:

    libmysqlclient21、mysql-client-8.0、mysql-client-core-8.0、mysql-client、mysql-router、mysql-server-8.0、mysql-server-core-8.0、mysql-server、mysql-source-8.0、mysql-testsuite-8.0、mysql-testsuite

    arm64 架構:

    libmysqlclient21、mysql-client-8.0、mysql-client-core-8.0、mysql-client、mysql-router、mysql-server-8.0、mysql-server-core-8.0、mysql-server、mysql-source-8.0、mysql-testsuite-8.0、mysql-testsuite

    mips64el 架構:

    libmysqlclient21、mysql-client-8.0、mysql-client-core-8.0、mysql-client、mysql-router、mysql-server-8.0、mysql-server-core-8.0、mysql-server、mysql-source-8.0、mysql-testsuite-8.0、mysql-testsuite

     

    3. 軟件包修復版本

    ·銀河麒麟桌面操作系統V10 SP1

    8.0.26-0kylin0.20.04.2

     

    4. 修復方法

    方法一:配置源進行升級安裝

    打開軟件包源配置文件,根據倉庫地址進行修改。

    10.0 SP1:

    http://archive.kylinos.cn/kylin/KYLIN-ALL 10.1 main restricted universe multiverse

    配置完成后執行更新命令進行升級

    $sudo apt update

    $sudo apt install mysql-server-8.0

    方法二:下載軟件包進行升級安裝

    通過軟件包地址下載軟件包,使用軟件包升級命令根據受影響的軟件包列表升級相關的組件包。

    $sudo dpkg -i /Path1/Package1 /Path2/Package2 /Path3/Package3……

    注:Path 指軟件包下載到本地的路徑,Package指下載的軟件包名稱,多個軟件包則以空格分開。

     

    5. 軟件包下載地址

    銀河麒麟桌面操作系統V10 SP1

    x86_64軟件包下載地址

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/libmysqlclient21_8.0.26-0kylin0.20.04.2_amd64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client-8.0_8.0.26-0kylin0.20.04.2_amd64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client-core-8.0_8.0.26-0kylin0.20.04.2_amd64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client_8.0.26-0kylin0.20.04.2_all.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-router_8.0.26-0kylin0.20.04.2_amd64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server-8.0_8.0.26-0kylin0.20.04.2_amd64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server-core-8.0_8.0.26-0kylin0.20.04.2_amd64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server_8.0.26-0kylin0.20.04.2_all.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-source-8.0_8.0.26-0kylin0.20.04.2_amd64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-testsuite-8.0_8.0.26-0kylin0.20.04.2_amd64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-testsuite_8.0.26-0kylin0.20.04.2_all.deb

    arm64軟件包下載地址

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/libmysqlclient21_8.0.26-0kylin0.20.04.2_arm64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client-8.0_8.0.26-0kylin0.20.04.2_arm64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client-core-8.0_8.0.26-0kylin0.20.04.2_arm64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client_8.0.26-0kylin0.20.04.2_all.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-router_8.0.26-0kylin0.20.04.2_arm64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server-8.0_8.0.26-0kylin0.20.04.2_arm64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server-core-8.0_8.0.26-0kylin0.20.04.2_arm64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server_8.0.26-0kylin0.20.04.2_all.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-source-8.0_8.0.26-0kylin0.20.04.2_arm64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-testsuite-8.0_8.0.26-0kylin0.20.04.2_arm64.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-testsuite_8.0.26-0kylin0.20.04.2_all.deb

    mips64el軟件包下載地址

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/libmysqlclient21_8.0.26-0kylin0.20.04.2_mips64el.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client-8.0_8.0.26-0kylin0.20.04.2_mips64el.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client-core-8.0_8.0.26-0kylin0.20.04.2_mips64el.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-client_8.0.26-0kylin0.20.04.2_all.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-router_8.0.26-0kylin0.20.04.2_mips64el.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server-8.0_8.0.26-0kylin0.20.04.2_mips64el.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server-core-8.0_8.0.26-0kylin0.20.04.2_mips64el.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-server_8.0.26-0kylin0.20.04.2_all.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-source-8.0_8.0.26-0kylin0.20.04.2_mips64el.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-testsuite-8.0_8.0.26-0kylin0.20.04.2_mips64el.deb

    http://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/m/mysql-8.0/mysql-testsuite_8.0.26-0kylin0.20.04.2_all.deb

    6. 修復驗證

    使用軟件包查詢命令,查看相關的軟件包版本大于或等于修復版本則成功修復。

    $sudo dpkg -l |grep Package

    注:Package為軟件包包名。


    上一篇: KYSA-202101-0047 下一篇: KYSA-202102-0062

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频