Moderate: mysql:8.0 security, bug fix, and enhancement update
MySQL is a multi-user, multi-threaded SQL database server. It consists of the MySQL server daemon (mysqld) and many client programs and libraries. The following packages have been upgraded to a later upstream version: mysql (8.0.30). Security Fix(es): * mysql: Server: DML multiple unspecified vulnerabilities (CVE-2021-2478, CVE-2021-2479, CVE-2021-35591, CVE-2021-35607, CVE-2022-21301, CVE-2022-21413) * mysql: Server: Optimizer multiple unspecified vulnerabilities (CVE-2021-2481, CVE-2021-35575, CVE-2021-35577, CVE-2021-35610, CVE-2021-35612, CVE-2021-35626, CVE-2021-35627, CVE-2021-35628, CVE-2021-35634, CVE-2021-35635, CVE-2021-35636, CVE-2021-35638, CVE-2021-35641, CVE-2021-35642, CVE-2021-35643, CVE-2021-35644, CVE-2021-35645, CVE-2021-35646, CVE-2021-35647, CVE-2022-21253, CVE-2022-21254, CVE-2022-21264, CVE-2022-21278, CVE-2022-21297, CVE-2022-21339, CVE-2022-21342, CVE-2022-21351, CVE-2022-21370, CVE-2022-21378, CVE-2022-21412, CVE-2022-21414, CVE-2022-21435, CVE-2022-21436, CVE-2022-21437, CVE-2022-21438, CVE-2022-21440, CVE-2022-21452, CVE-2022-21459, CVE-2022-21462, CVE-2022-21478, CVE-2022-21479, CVE-2022-21509, CVE-2022-21525, CVE-2022-21526, CVE-2022-21527, CVE-2022-21528, CVE-2022-21529, CVE-2022-21530, CVE-2022-21531, CVE-2022-21553, CVE-2022-21569, CVE-2022-21265) * mysql: Server: Replication multiple unspecified vulnerabilities (CVE-2021-35546, CVE-2022-21344, CVE-2022-21415) * mysql: Server: Error Handling unspecified vulnerability (CVE-2021-35596) * mysql: C API unspecified vulnerability (CVE-2021-35597) * mysql: Server: Options multiple unspecified vulnerabilities (CVE-2021-35602, CVE-2021-35630, CVE-2022-21515) * mysql: InnoDB multiple unspecified vulnerabilities (CVE-2021-35604, CVE-2022-21302, CVE-2022-21348, CVE-2022-21352, CVE-2022-21417, CVE-2022-21418, CVE-2022-21451, CVE-2022-21517, CVE-2022-21537, CVE-2022-21539, CVE-2022-21423) * mysql: Server: Group Replication Plugin multiple unspecified vulnerabilities (CVE-2021-35608, CVE-2022-21256, CVE-2022-21379, CVE-2022-21454) * mysql: Server: Security: Encryption multiple unspecified vulnerabilities (CVE-2021-35622, CVE-2022-21358, CVE-2022-21372, CVE-2022-21538) * mysql: Server: Security: Privileges multiple unspecified vulnerabilities (CVE-2021-35624, CVE-2022-21245, CVE-2021-35625) * mysql: Server: GIS unspecified vulnerability (CVE-2021-35631) * mysql: Server: Data Dictionary unspecified vulnerability (CVE-2021-35632) * mysql: Server: PS unspecified vulnerability (CVE-2021-35637) * mysql: Server: Stored Procedure multiple unspecified vulnerabilities (CVE-2021-35639, CVE-2022-21303, CVE-2022-21522, CVE-2022-21534) * mysql: Server: FTS multiple unspecified vulnerabilities (CVE-2021-35648, CVE-2022-21427) * mysql: Server: Federated multiple unspecified vulnerabilities (CVE-2022-21270, CVE-2022-21547) * mysql: Server: Parser unspecified vulnerability (CVE-2022-21304) * mysql: Server: Information Schema multiple unspecified vulnerabilities (CVE-2022-21362, CVE-2022-21374) * mysql: Server: Compiling unspecified vulnerability (CVE-2022-21367) * mysql: Server: Components Services unspecified vulnerability (CVE-2022-21368) * mysql: Server: DDL multiple unspecified vulnerabilities (CVE-2022-21425, CVE-2022-21444, CVE-2021-35640, CVE-2022-21249) * mysql: Server: PAM Auth Plugin unspecified vulnerability (CVE-2022-21457) * mysql: Server: Logging multiple unspecified vulnerabilities (CVE-2022-21460, CVE-2021-35633) * mysql: Server: Security: Roles unspecified vulnerability (CVE-2021-35623) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Bug Fix(es): * Rebuild mecab due to change in the suffix (from .el8 to .el8.0.0) [almalinux-8] (BZ#2110940)
02 / AFFECTED SOFTWARE
Affected packages
03 / CONNECTIONS
Connected vulnerabilities
04 / EVIDENCE
Source records
MySQL is a multi-user, multi-threaded SQL database server. It consists of the MySQL server daemon (mysqld) and many client programs and libraries. The following packages have been upgraded to a later upstream version: mysql (8.0.30). Security Fix(es): * mysql: Server: DML multiple unspecified vulnerabilities (CVE-2021-2478, CVE-2021-2479, CVE-2021-35591, CVE-2021-35607, CVE-2022-21301, CVE-2022-21413) * mysql: Server: Optimizer multiple unspecified vulnerabilities (CVE-2021-2481, CVE-2021-35575, CVE-2021-35577, CVE-2021-35610, CVE-2021-35612, CVE-2021-35626, CVE-2021-35627, CVE-2021-35628, CVE-2021-35634, CVE-2021-35635, CVE-2021-35636, CVE-2021-35638, CVE-2021-35641, CVE-2021-35642, CVE-2021-35643, CVE-2021-35644, CVE-2021-35645, CVE-2021-35646, CVE-2021-35647, CVE-2022-21253, CVE-2022-21254, CVE-2022-21264, CVE-2022-21278, CVE-2022-21297, CVE-2022-21339, CVE-2022-21342, CVE-2022-21351, CVE-2022-21370, CVE-2022-21378, CVE-2022-21412, CVE-2022-21414, CVE-2022-21435, CVE-2022-21436, CVE-2022-21437, CVE-2022-21438, CVE-2022-21440, CVE-2022-21452, CVE-2022-21459, CVE-2022-21462, CVE-2022-21478, CVE-2022-21479, CVE-2022-21509, CVE-2022-21525, CVE-2022-21526, CVE-2022-21527, CVE-2022-21528, CVE-2022-21529, CVE-2022-21530, CVE-2022-21531, CVE-2022-21553, CVE-2022-21569, CVE-2022-21265) * mysql: Server: Replication multiple unspecified vulnerabilities (CVE-2021-35546, CVE-2022-21344, CVE-2022-21415) * mysql: Server: Error Handling unspecified vulnerability (CVE-2021-35596) * mysql: C API unspecified vulnerability (CVE-2021-35597) * mysql: Server: Options multiple unspecified vulnerabilities (CVE-2021-35602, CVE-2021-35630, CVE-2022-21515) * mysql: InnoDB multiple unspecified vulnerabilities (CVE-2021-35604, CVE-2022-21302, CVE-2022-21348, CVE-2022-21352, CVE-2022-21417, CVE-2022-21418, CVE-2022-21451, CVE-2022-21517, CVE-2022-21537, CVE-2022-21539, CVE-2022-21423) * mysql: Server: Group Replication Plugin multiple unspecified vulnerabilities (CVE-2021-35608, CVE-2022-21256, CVE-2022-21379, CVE-2022-21454) * mysql: Server: Security: Encryption multiple unspecified vulnerabilities (CVE-2021-35622, CVE-2022-21358, CVE-2022-21372, CVE-2022-21538) * mysql: Server: Security: Privileges multiple unspecified vulnerabilities (CVE-2021-35624, CVE-2022-21245, CVE-2021-35625) * mysql: Server: GIS unspecified vulnerability (CVE-2021-35631) * mysql: Server: Data Dictionary unspecified vulnerability (CVE-2021-35632) * mysql: Server: PS unspecified vulnerability (CVE-2021-35637) * mysql: Server: Stored Procedure multiple unspecified vulnerabilities (CVE-2021-35639, CVE-2022-21303, CVE-2022-21522, CVE-2022-21534) * mysql: Server: FTS multiple unspecified vulnerabilities (CVE-2021-35648, CVE-2022-21427) * mysql: Server: Federated multiple unspecified vulnerabilities (CVE-2022-21270, CVE-2022-21547) * mysql: Server: Parser unspecified vulnerability (CVE-2022-21304) * mysql: Server: Information Schema multiple unspecified vulnerabilities (CVE-2022-21362, CVE-2022-21374) * mysql: Server: Compiling unspecified vulnerability (CVE-2022-21367) * mysql: Server: Components Services unspecified vulnerability (CVE-2022-21368) * mysql: Server: DDL multiple unspecified vulnerabilities (CVE-2022-21425, CVE-2022-21444, CVE-2021-35640, CVE-2022-21249) * mysql: Server: PAM Auth Plugin unspecified vulnerability (CVE-2022-21457) * mysql: Server: Logging multiple unspecified vulnerabilities (CVE-2022-21460, CVE-2021-35633) * mysql: Server: Security: Roles unspecified vulnerability (CVE-2021-35623) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Bug Fix(es): * Rebuild mecab due to change in the suffix (from .el8 to .el8.0.0) [almalinux-8] (BZ#2110940)
05 / REFERENCES
Further evidence
- https://access.redhat.com/errata/RHSA-2022:7119
- https://access.redhat.com/security/cve/CVE-2021-2478
- https://access.redhat.com/security/cve/CVE-2021-2479
- https://access.redhat.com/security/cve/CVE-2021-2481
- https://access.redhat.com/security/cve/CVE-2021-35546
- https://access.redhat.com/security/cve/CVE-2021-35575
- https://access.redhat.com/security/cve/CVE-2021-35577
- https://access.redhat.com/security/cve/CVE-2021-35591
- https://access.redhat.com/security/cve/CVE-2021-35596
- https://access.redhat.com/security/cve/CVE-2021-35597
- https://access.redhat.com/security/cve/CVE-2021-35602
- https://access.redhat.com/security/cve/CVE-2021-35604
- https://access.redhat.com/security/cve/CVE-2021-35607
- https://access.redhat.com/security/cve/CVE-2021-35608
- https://access.redhat.com/security/cve/CVE-2021-35610
- https://access.redhat.com/security/cve/CVE-2021-35612
- https://access.redhat.com/security/cve/CVE-2021-35622
- https://access.redhat.com/security/cve/CVE-2021-35623
- https://access.redhat.com/security/cve/CVE-2021-35624
- https://access.redhat.com/security/cve/CVE-2021-35625
- https://access.redhat.com/security/cve/CVE-2021-35626
- https://access.redhat.com/security/cve/CVE-2021-35627
- https://access.redhat.com/security/cve/CVE-2021-35628
- https://access.redhat.com/security/cve/CVE-2021-35630
- https://access.redhat.com/security/cve/CVE-2021-35631
- https://access.redhat.com/security/cve/CVE-2021-35632
- https://access.redhat.com/security/cve/CVE-2021-35633
- https://access.redhat.com/security/cve/CVE-2021-35634
- https://access.redhat.com/security/cve/CVE-2021-35635
- https://access.redhat.com/security/cve/CVE-2021-35636
- https://access.redhat.com/security/cve/CVE-2021-35637
- https://access.redhat.com/security/cve/CVE-2021-35638
- https://access.redhat.com/security/cve/CVE-2021-35639
- https://access.redhat.com/security/cve/CVE-2021-35640
- https://access.redhat.com/security/cve/CVE-2021-35641
- https://access.redhat.com/security/cve/CVE-2021-35642
- https://access.redhat.com/security/cve/CVE-2021-35643
- https://access.redhat.com/security/cve/CVE-2021-35644
- https://access.redhat.com/security/cve/CVE-2021-35645
- https://access.redhat.com/security/cve/CVE-2021-35646
- https://access.redhat.com/security/cve/CVE-2021-35647
- https://access.redhat.com/security/cve/CVE-2021-35648
- https://access.redhat.com/security/cve/CVE-2022-21245
- https://access.redhat.com/security/cve/CVE-2022-21249
- https://access.redhat.com/security/cve/CVE-2022-21253
- https://access.redhat.com/security/cve/CVE-2022-21254
- https://access.redhat.com/security/cve/CVE-2022-21256
- https://access.redhat.com/security/cve/CVE-2022-21264
- https://access.redhat.com/security/cve/CVE-2022-21265
- https://access.redhat.com/security/cve/CVE-2022-21270
- https://access.redhat.com/security/cve/CVE-2022-21278
- https://access.redhat.com/security/cve/CVE-2022-21297
- https://access.redhat.com/security/cve/CVE-2022-21301
- https://access.redhat.com/security/cve/CVE-2022-21302
- https://access.redhat.com/security/cve/CVE-2022-21303
- https://access.redhat.com/security/cve/CVE-2022-21304
- https://access.redhat.com/security/cve/CVE-2022-21339
- https://access.redhat.com/security/cve/CVE-2022-21342
- https://access.redhat.com/security/cve/CVE-2022-21344
- https://access.redhat.com/security/cve/CVE-2022-21348
- https://access.redhat.com/security/cve/CVE-2022-21351
- https://access.redhat.com/security/cve/CVE-2022-21352
- https://access.redhat.com/security/cve/CVE-2022-21358
- https://access.redhat.com/security/cve/CVE-2022-21362
- https://access.redhat.com/security/cve/CVE-2022-21367
- https://access.redhat.com/security/cve/CVE-2022-21368
- https://access.redhat.com/security/cve/CVE-2022-21370
- https://access.redhat.com/security/cve/CVE-2022-21372
- https://access.redhat.com/security/cve/CVE-2022-21374
- https://access.redhat.com/security/cve/CVE-2022-21378
- https://access.redhat.com/security/cve/CVE-2022-21379
- https://access.redhat.com/security/cve/CVE-2022-21412
- https://access.redhat.com/security/cve/CVE-2022-21413
- https://access.redhat.com/security/cve/CVE-2022-21414
- https://access.redhat.com/security/cve/CVE-2022-21415
- https://access.redhat.com/security/cve/CVE-2022-21417
- https://access.redhat.com/security/cve/CVE-2022-21418
- https://access.redhat.com/security/cve/CVE-2022-21423
- https://access.redhat.com/security/cve/CVE-2022-21425
- https://access.redhat.com/security/cve/CVE-2022-21427
- https://access.redhat.com/security/cve/CVE-2022-21435
- https://access.redhat.com/security/cve/CVE-2022-21436
- https://access.redhat.com/security/cve/CVE-2022-21437
- https://access.redhat.com/security/cve/CVE-2022-21438
- https://access.redhat.com/security/cve/CVE-2022-21440
- https://access.redhat.com/security/cve/CVE-2022-21444
- https://access.redhat.com/security/cve/CVE-2022-21451
- https://access.redhat.com/security/cve/CVE-2022-21452
- https://access.redhat.com/security/cve/CVE-2022-21454
- https://access.redhat.com/security/cve/CVE-2022-21457
- https://access.redhat.com/security/cve/CVE-2022-21459
- https://access.redhat.com/security/cve/CVE-2022-21460
- https://access.redhat.com/security/cve/CVE-2022-21462
- https://access.redhat.com/security/cve/CVE-2022-21478
- https://access.redhat.com/security/cve/CVE-2022-21479
- https://access.redhat.com/security/cve/CVE-2022-21509
- https://access.redhat.com/security/cve/CVE-2022-21515
- https://access.redhat.com/security/cve/CVE-2022-21517
- https://access.redhat.com/security/cve/CVE-2022-21522
- https://access.redhat.com/security/cve/CVE-2022-21525
- https://access.redhat.com/security/cve/CVE-2022-21526
- https://access.redhat.com/security/cve/CVE-2022-21527
- https://access.redhat.com/security/cve/CVE-2022-21528
- https://access.redhat.com/security/cve/CVE-2022-21529
- https://access.redhat.com/security/cve/CVE-2022-21530
- https://access.redhat.com/security/cve/CVE-2022-21531
- https://access.redhat.com/security/cve/CVE-2022-21534
- https://access.redhat.com/security/cve/CVE-2022-21537
- https://access.redhat.com/security/cve/CVE-2022-21538
- https://access.redhat.com/security/cve/CVE-2022-21539
- https://access.redhat.com/security/cve/CVE-2022-21547
- https://access.redhat.com/security/cve/CVE-2022-21553
- https://access.redhat.com/security/cve/CVE-2022-21569
- https://bugzilla.redhat.com/2016089
- https://bugzilla.redhat.com/2016090
- https://bugzilla.redhat.com/2016091
- https://bugzilla.redhat.com/2016093
- https://bugzilla.redhat.com/2016094
- https://bugzilla.redhat.com/2016095
- https://bugzilla.redhat.com/2016097
- https://bugzilla.redhat.com/2016098
- https://bugzilla.redhat.com/2016099
- https://bugzilla.redhat.com/2016100
- https://bugzilla.redhat.com/2016101
- https://bugzilla.redhat.com/2016104
- https://bugzilla.redhat.com/2016105
- https://bugzilla.redhat.com/2016106
- https://bugzilla.redhat.com/2016107
- https://bugzilla.redhat.com/2016108
- https://bugzilla.redhat.com/2016109
- https://bugzilla.redhat.com/2016110
- https://bugzilla.redhat.com/2016111
- https://bugzilla.redhat.com/2016112
- https://bugzilla.redhat.com/2016113
- https://bugzilla.redhat.com/2016114
- https://bugzilla.redhat.com/2016117
- https://bugzilla.redhat.com/2016118
- https://bugzilla.redhat.com/2016119
- https://bugzilla.redhat.com/2016120
- https://bugzilla.redhat.com/2016121
- https://bugzilla.redhat.com/2016122
- https://bugzilla.redhat.com/2016124
- https://bugzilla.redhat.com/2016126
- https://bugzilla.redhat.com/2016127
- https://bugzilla.redhat.com/2016128
- https://bugzilla.redhat.com/2016129
- https://bugzilla.redhat.com/2016130
- https://bugzilla.redhat.com/2016131
- https://bugzilla.redhat.com/2016132
- https://bugzilla.redhat.com/2016133
- https://bugzilla.redhat.com/2016134
- https://bugzilla.redhat.com/2016135
- https://bugzilla.redhat.com/2016137
- https://bugzilla.redhat.com/2016138
- https://bugzilla.redhat.com/2043620
- https://bugzilla.redhat.com/2043621
- https://bugzilla.redhat.com/2043622
- https://bugzilla.redhat.com/2043623
- https://bugzilla.redhat.com/2043624
- https://bugzilla.redhat.com/2043625
- https://bugzilla.redhat.com/2043626
- https://bugzilla.redhat.com/2043627
- https://bugzilla.redhat.com/2043628
- https://bugzilla.redhat.com/2043629
- https://bugzilla.redhat.com/2043630
- https://bugzilla.redhat.com/2043631
- https://bugzilla.redhat.com/2043632
- https://bugzilla.redhat.com/2043633
- https://bugzilla.redhat.com/2043634
- https://bugzilla.redhat.com/2043635
- https://bugzilla.redhat.com/2043636
- https://bugzilla.redhat.com/2043637
- https://bugzilla.redhat.com/2043638
- https://bugzilla.redhat.com/2043639
- https://bugzilla.redhat.com/2043640
- https://bugzilla.redhat.com/2043641
- https://bugzilla.redhat.com/2043642
- https://bugzilla.redhat.com/2043643
- https://bugzilla.redhat.com/2043644
- https://bugzilla.redhat.com/2043645
- https://bugzilla.redhat.com/2043646
- https://bugzilla.redhat.com/2043647
- https://bugzilla.redhat.com/2043648
- https://bugzilla.redhat.com/2082636
- https://bugzilla.redhat.com/2082637
- https://bugzilla.redhat.com/2082638
- https://bugzilla.redhat.com/2082639
- https://bugzilla.redhat.com/2082640
- https://bugzilla.redhat.com/2082641
- https://bugzilla.redhat.com/2082642
- https://bugzilla.redhat.com/2082643
- https://bugzilla.redhat.com/2082644
- https://bugzilla.redhat.com/2082645
- https://bugzilla.redhat.com/2082646
- https://bugzilla.redhat.com/2082647
- https://bugzilla.redhat.com/2082648
- https://bugzilla.redhat.com/2082649
- https://bugzilla.redhat.com/2082650
- https://bugzilla.redhat.com/2082651
- https://bugzilla.redhat.com/2082652
- https://bugzilla.redhat.com/2082653
- https://bugzilla.redhat.com/2082654
- https://bugzilla.redhat.com/2082655
- https://bugzilla.redhat.com/2082656
- https://bugzilla.redhat.com/2082657
- https://bugzilla.redhat.com/2082658
- https://bugzilla.redhat.com/2082659
- https://bugzilla.redhat.com/2115283
- https://bugzilla.redhat.com/2115284
- https://bugzilla.redhat.com/2115285
- https://bugzilla.redhat.com/2115286
- https://bugzilla.redhat.com/2115287
- https://bugzilla.redhat.com/2115288
- https://bugzilla.redhat.com/2115289
- https://bugzilla.redhat.com/2115290
- https://bugzilla.redhat.com/2115291
- https://bugzilla.redhat.com/2115292
- https://bugzilla.redhat.com/2115293
- https://bugzilla.redhat.com/2115294
- https://bugzilla.redhat.com/2115295
- https://bugzilla.redhat.com/2115296
- https://bugzilla.redhat.com/2115297
- https://bugzilla.redhat.com/2115298
- https://bugzilla.redhat.com/2115299
- https://bugzilla.redhat.com/2115301
- https://errata.almalinux.org/8/ALSA-2022-7119.html