Bug 48120

Summary: На версию MySQL 8.0.30-alt2 накопилось 139 незакрытых CVE
Product: Sisyphus Reporter: Alexei Takaseev <taf>
Component: MySQLAssignee: krasovskiyai
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: critical    
Priority: P5 CC: lav, mike, nickel, rider, shaba
Version: unstable   
Hardware: all   
OS: Linux   
Bug Depends on:    
Bug Blocks: 46625    

Description Alexei Takaseev 2023-10-23 11:39:42 MSK
CVE-2022-1292, CVE-2022-27778, CVE-2018-25032, CVE-2022-21556, CVE-2022-21569,
CVE-2022-21527, CVE-2022-21528, CVE-2022-21509, CVE-2022-21539, CVE-2022-21517,
CVE-2022-21537, CVE-2022-21547, CVE-2022-21525, CVE-2022-21526, CVE-2022-21529,
CVE-2022-21530, CVE-2022-21531, CVE-2022-21553, CVE-2022-21515, CVE-2022-21455,
CVE-2022-21534, CVE-2022-21522, CVE-2022-21538, CVE-2022-21600, CVE-2022-21635,
CVE-2022-39408, CVE-2022-39410, CVE-2022-2097, CVE-2022-21604, CVE-2022-21637,
CVE-2022-21617, CVE-2022-21605, CVE-2022-21594, CVE-2022-21607, CVE-2022-21608,
CVE-2022-21638, CVE-2022-21640, CVE-2022-21641, CVE-2022-39400, CVE-2022-21633,
CVE-2022-21632, CVE-2022-21599, CVE-2022-21595, CVE-2022-21625, CVE-2022-21592,
CVE-2022-21589, CVE-2022-21611, CVE-2022-32221, CVE-2023-21868, CVE-2023-21875,
CVE-2023-21869, CVE-2023-21877, CVE-2023-21880, CVE-2023-21872, CVE-2023-21871,
CVE-2023-21836, CVE-2023-21887, CVE-2023-21863, CVE-2023-21864, CVE-2023-21865,
CVE-2023-21866, CVE-2023-21867, CVE-2023-21870, CVE-2023-21873, CVE-2023-21876,
CVE-2023-21878, CVE-2023-21879, CVE-2023-21881, CVE-2023-21883, CVE-2023-21882,
CVE-2023-21874, CVE-2022-37434, CVE-2023-0215, CVE-2022-43551, CVE-2023-21912,
CVE-2023-21980, CVE-2023-21946, CVE-2023-21929, CVE-2023-21911, CVE-2023-21962,
CVE-2023-21919, CVE-2023-21933, CVE-2023-21972, CVE-2023-21966, CVE-2023-21913,
CVE-2023-21917, CVE-2023-21920, CVE-2023-21935, CVE-2023-21945, CVE-2023-21976,
CVE-2023-21977, CVE-2023-21982, CVE-2023-21953, CVE-2023-21955, CVE-2023-21940,
CVE-2022-4899, CVE-2023-22053, CVE-2023-22008, CVE-2023-22046, CVE-2023-22054,
CVE-2023-22056, CVE-2023-21950, CVE-2023-22007, CVE-2023-22057, CVE-2023-22033,
CVE-2023-22058, CVE-2023-22005, CVE-2023-22048, CVE-2023-22038, CVE-2023-38545,
CVE-2023-22059, CVE-2023-22079, CVE-2023-2650, CVE-2023-22097, CVE-2023-22066,
CVE-2023-22068, CVE-2023-22104, CVE-2023-22114, CVE-2023-22084, CVE-2023-22115,
CVE-2023-22015, CVE-2023-22026, CVE-2023-22028, CVE-2023-22032, CVE-2023-22064,
CVE-2023-22065, CVE-2023-22070, CVE-2023-22103, CVE-2023-22110, CVE-2023-22112,
CVE-2023-22078, CVE-2023-22092, CVE-2023-22111, CVE-2023-22113, CVE-2022-21535,
CVE-2022-39402, CVE-2022-39403, CVE-2020-36242, CVE-2020-10735
Comment 1 Николай Костригин 2023-10-23 15:08:48 MSK
Просто обновить была бы небольшая проблема, но сломан chroot-патч - чиним.
Comment 2 Repository Robot 2023-11-18 02:06:47 MSK
MySQL-8.0.35-alt1 -> sisyphus:

 Fri Nov 17 2023 Nikolai Kostrigin <nickel@altlinux> 8.0.35-alt1
 - new version
   + (fixes: CVE-2023-2650, CVE-2023-22015, CVE-2023-22026, CVE-2023-22028)
   + (fixes: CVE-2023-22032, CVE-2023-22059, CVE-2023-22064, CVE-2023-22065)
   + (fixes: CVE-2023-22066, CVE-2023-22068, CVE-2023-22070, CVE-2023-22078)
   + (fixes: CVE-2023-22079, CVE-2023-22084, CVE-2023-22092, CVE-2023-22095)
   + (fixes: CVE-2023-22097, CVE-2023-22103, CVE-2023-22104, CVE-2023-22110)
   + (fixes: CVE-2023-22111, CVE-2023-22112, CVE-2023-22113, CVE-2023-22114)
   + (fixes: CVE-2023-22115, CVE-2023-38545)
   + (closes: #48120)
 - update mysql-shell 8.0.34 -> 8.0.35
Comment 3 Anton Farygin 2023-11-22 15:15:13 MSK
https://packages.altlinux.org/ru/tasks/334634/fixes/