Bulletin d'alerte Debian

DSA-3809-1 mariadb-10.0 -- Mise à jour de sécurité

Date du rapport :
14 mars 2017
Paquets concernés :
mariadb-10.0
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-3302, CVE-2017-3313.
Plus de précisions :

Plusieurs problèmes ont été découverts dans le serveur de base de données MariaDB. Ces vulnérabilités sont corrigées en mettant MariaDB à niveau vers la nouvelle version amont 10.0.30. Veuillez lire les notes de publication de MariaDB 10.0 pour de plus amples détails:

https://mariadb.com/kb/en/mariadb/mariadb-10030-release-notes/

Pour la distribution stable (Jessie), ces problèmes ont été corrigés dans la version 10.0.30-0+deb8u1.

Nous vous recommandons de mettre à jour vos paquets mariadb-10.0.