{"affected":[{"ecosystem_specific":{"binaries":[{"libmysqlclient-devel":"10.0.32-20.36.1","libmysqlclient18":"10.0.32-20.36.1","libmysqlclient18-32bit":"10.0.32-20.36.1","libmysqlclient_r18":"10.0.32-20.36.1","libmysqld-devel":"10.0.32-20.36.1","libmysqld18":"10.0.32-20.36.1","mariadb":"10.0.32-20.36.1","mariadb-client":"10.0.32-20.36.1","mariadb-errormessages":"10.0.32-20.36.1","mariadb-tools":"10.0.32-20.36.1"}]},"package":{"ecosystem":"SUSE:Linux Enterprise Server for SAP Applications 12","name":"mariadb","purl":"pkg:rpm/suse/mariadb&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2012"},"ranges":[{"events":[{"introduced":"0"},{"fixed":"10.0.32-20.36.1"}],"type":"ECOSYSTEM"}]},{"ecosystem_specific":{"binaries":[{"libmysqlclient-devel":"10.0.32-20.36.1","libmysqlclient18":"10.0.32-20.36.1","libmysqlclient18-32bit":"10.0.32-20.36.1","libmysqlclient_r18":"10.0.32-20.36.1","libmysqld-devel":"10.0.32-20.36.1","libmysqld18":"10.0.32-20.36.1","mariadb":"10.0.32-20.36.1","mariadb-client":"10.0.32-20.36.1","mariadb-errormessages":"10.0.32-20.36.1","mariadb-tools":"10.0.32-20.36.1"}]},"package":{"ecosystem":"SUSE:Linux Enterprise Server 12-LTSS","name":"mariadb","purl":"pkg:rpm/suse/mariadb&distro=SUSE%20Linux%20Enterprise%20Server%2012-LTSS"},"ranges":[{"events":[{"introduced":"0"},{"fixed":"10.0.32-20.36.1"}],"type":"ECOSYSTEM"}]}],"aliases":[],"details":"This update for mariadb fixes several issues.\n\nThese security issues were fixed:\n\n- CVE-2017-3636: Client programs had an unspecified vulnerability that could lead to unauthorized access and denial of service [bsc#1049399]\n- CVE-2017-3641: DDL unspecified vulnerability could lead to denial of service [bsc#1049404]\n- CVE-2017-3653: DML Unspecified vulnerability could lead to unauthorized database access [bsc#1049417]\n\nThis non-security issues was fixed:\n\n- Add ODBC support for Connect engine [bsc#1039034]\n- fixed stack frame size detection for the bundled pcre [bsc#1058722]\n","id":"SUSE-SU-2017:2921-1","modified":"2017-11-02T12:09:44Z","published":"2017-11-02T12:09:44Z","references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2017/suse-su-20172921-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1039034"},{"type":"REPORT","url":"https://bugzilla.suse.com/1049399"},{"type":"REPORT","url":"https://bugzilla.suse.com/1049404"},{"type":"REPORT","url":"https://bugzilla.suse.com/1049417"},{"type":"REPORT","url":"https://bugzilla.suse.com/1054591"},{"type":"REPORT","url":"https://bugzilla.suse.com/1058722"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2017-3636"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2017-3641"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2017-3653"}],"related":["CVE-2017-3636","CVE-2017-3641","CVE-2017-3653"],"summary":"Security update for mariadb","upstream":["CVE-2017-3636","CVE-2017-3641","CVE-2017-3653"]}