CVE-2015-2576 PUBLISHED

In verschiedenen Komponenten von Oracle MySQL existieren insgesamt 26 nicht näher beschriebene Schwachstellen. Durch Ausnutzung dieser Schwachstellen kann ein Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. Für die Ausnutzung einiger dieser Schwachstellen ist keine Authentifizierung notwendig. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen (außer der Information in der Risiko Matrix im Oracle Advisory zum Critical Patch Update, siehe Link unten in diesem Advisory). Aufgrund der knappen Informationslage erfolgt die Bewertung der Schadenshöhe ausschließlich auf Basis der CVSS Impact Matrix. Der Maximalwert für diese Produkte ist "Complete" für "Integrity", "Availability" und "Confidentiality" und bewirkt damit eine "hohe" Schadenshöhe.

EPSS 0.09% · 26.1th percentile

Risk Scores

EPSS Score
0.09%
26.1th percentile

Affected Products

VendorProductVersions
F5F5 WebAccelerator 11.0.0 - 11.3.0
Red HatRed Hat Enterprise Linux 6
OracleOracle MySQL <= 5.1.34
JuniperJuniper Junos Space
F5F5 BIG-IP < 14.0.0
F5F5 BIG-IP Analytics 11.0.0 - 11.6.0
F5F5 BIG-IP Edge Gateway 10.1.0 - 10.2.4
OracleOracle MySQL Enterprise Monitor <= 3.0.10
F5F5 BIG-IP Link Controller 11.0.0 - 11.6.0
DebianDebian Linux
Open SourceOpen Source CentOS 5
F5F5 BIG-IP Local Traffic Manager 11.0.0 - 11.6.0
F5F5 BIG-IP Local Traffic Manager 12.0.0
F5F5 BIG-IP Application Security Manager 12.0.0
Red HatRed Hat Enterprise Linux 5
OracleOracle MySQL <= 5.6.22
Red HatRed Hat Enterprise Linux HPC Node 7
F5F5 Enterprise Manager 3.0.0 - 3.1.1
Red HatRed Hat Enterprise Linux Server 7
Red HatRed Hat Enterprise Linux Workstation 5

…and 30 more

Timeline

References

Open in Interactive Console →