MGASA-2017-0382
Dashboard / Vulnerabilities / MGASA-2017-0382
MGASA-2017-0382
Summary: Updated mysql-connector-java packages fix security vulnerabilities
Details: Thijs Alkemade discovered that unexpected automatic deserialisation of Java objects in the MySQL Connector/J JDBC driver may result in the execution of arbitary code (CVE-2017-3523). Two vulnerabilities have been found in the MySQL Connector/J JDBC driver (CVE-2017-3586, CVE-2017-3589).
References: https://advisories.mageia.org/MGASA-2017-0382.html, https://bugs.mageia.org/show_bug.cgi?id=20731, https://www.computest.nl/advisories/CT-2017-0425_MySQL-Connector-J.txt, http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html#AppendixMSQL, https://www.debian.org/security/2017/dsa-3840, https://www.debian.org/security/2017/dsa-3857
Affected packages
Package
Name: mysql-connector-java
Purl: pkg:rpm/mageia/mysql-connector-java?arch=source&distro=mageia-5
Affected ranges
Type: ECOSYSTEM
Events:
