Bulletin d'alerte Debian

DSA-3453-1 mariadb-10.0 -- Mise à jour de sécurité

Date du rapport :
25 janvier 2016
Paquets concernés :
mariadb-10.0
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-0505, CVE-2016-0546, CVE-2016-0596, CVE-2016-0597, CVE-2016-0598, CVE-2016-0600, CVE-2016-0606, CVE-2016-0608, CVE-2016-0609, CVE-2016-0616, CVE-2016-2047.
Plus de précisions :

Plusieurs problèmes ont été découverts dans le serveur de base de données MariaDB. Ces vulnérabilités sont corrigées en mettant MariaDB à niveau vers la nouvelle version amont 10.0.23. Veuillez lire les notes de publication de MariaDB 10.0 pour de plus amples détails :

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 10.0.23-0+deb8u1.

Pour la distribution testing (Stretch), ces problèmes ont été corrigés dans la version 10.0.23-1.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 10.0.23-1.

Nous vous recommandons de mettre à jour vos paquets mariadb-10.0.