SUSE-SU-2017:2591-1
Dashboard / Vulnerabilities / SUSE-SU-2017:2591-1
SUSE-SU-2017:2591-1
Summary: Security update for mysql-connector-java
Details: This update for mysql-connector-java to version to 5.1.42 fixes several issues. These security issues were fixed: - CVE-2017-3589: An unspecified vulnerability in MySQL Connector/J could have resulted in unauthorized update, insert or delete access to some of MySQL Connectors accessible data (bnc#1035210) - CVE-2017-3523: An unspecified vulnerability in MySQL Connector/J could have lead to takeover of MySQL Connectors (bnc#1035697) - CVE-2017-3586: An unspecified vulnerability in MySQL Connectors could have lead to unauthorized update, insert or delete access to some of MySQL Connectors accessible data as well as unauthorized read access to a subset of MySQL Connectors accessible data (bnc#1035211) More infos are available at http://dev.mysql.com/doc/relnotes/connector-j/en/news-5-1.html
References: https://www.suse.com/support/update/announcement/2017/suse-su-20172591-1/, https://bugzilla.suse.com/1035210, https://bugzilla.suse.com/1035211, https://bugzilla.suse.com/1035697, https://www.suse.com/security/cve/CVE-2017-3523, https://www.suse.com/security/cve/CVE-2017-3586, https://www.suse.com/security/cve/CVE-2017-3589
Affected packages
Package
Name: mysql-connector-java
Purl: pkg:rpm/suse/mysql-connector-java&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2012%20SP2
Affected ranges
Type: ECOSYSTEM
Events:
