CVE-2021-27928 - ist ja nicht gerade ein kleineres Sicherheitsproblem:
https://security-tracker.debian.org/tra ... 2021-27928
warum gibt es denn da einen Fix für Stretch (MDB 10.1) und nicht für Buster (MDB 10.3) ...
weiß da jemand was genaues?
MariaDB - CVE-2021-27928
Re: MariaDB - CVE-2021-27928
Danke eggy!
aber irgendwo ist das doch alles sehr seltsam oder nicht?
das standard package für Buster ist doch 10.3
https://packages.debian.org/buster/mariadb-server
und 10.5 gibt es nur in den sourcen für testing und sid
https://packages.debian.org/search?sear ... ds=mariadb
bedeutet das jetzt dass es kein Update (security fix) für 10.3 geben wird?
aber irgendwo ist das doch alles sehr seltsam oder nicht?
das standard package für Buster ist doch 10.3
https://packages.debian.org/buster/mariadb-server
und 10.5 gibt es nur in den sourcen für testing und sid
https://packages.debian.org/search?sear ... ds=mariadb
bedeutet das jetzt dass es kein Update (security fix) für 10.3 geben wird?
Re: MariaDB - CVE-2021-27928
von mariadb selbst gibt es eine 10.3.28 für Buster
https://mariadb.com/kb/en/changes-impro ... riadb-103/
gibt es da irgendwelche Kompatibilitäts Probleme mit Buster?
könnte man ja quasi direkt in der sources.list einbinden ....
https://downloads.mariadb.org/mariadb/r ... rsion=10.3
https://mariadb.com/kb/en/changes-impro ... riadb-103/
gibt es da irgendwelche Kompatibilitäts Probleme mit Buster?
könnte man ja quasi direkt in der sources.list einbinden ....
https://downloads.mariadb.org/mariadb/r ... rsion=10.3
Re: MariaDB - CVE-2021-27928
Verstehe ich das richtig? Man muss als root an der Datenbank angemeldet sein und erst dann kann es losgehen wenn man die genannten Werte ändert? Nicht schön aber ich habe es noch nicht geschafft, mich an einer fremden Datenbank als root anzumelden
Aber mal Spaß beiseite und danke für Info.
