Összefoglaló
Egy sérülékenységet találtak a MySQL-ben, amit kihasználva rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak.
Leírás
A sérülékenységet az “ALTER DATABASE” parancs feldolgozása közben jelentkező hiba okozza, amit kihasználva megváltoztatható a MySQL data könyvtártartalma, felhasználva a “#mysql50#” prefixet, ha azt “.” vagy “..” követi.
A hiba sikeres kihasználásához “ALTER” jogosultság szükséges egy adatbázishoz.
A sérülékenységet az 5.1.48 előtti kiadásokban jelentették.
Megoldás
Frissítsen az 5.1.48 verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: dev.mysql.com
Gyártói referencia: bugs.mysql.com
SECUNIA 40333
CVE-2010-2008 - NVD CVE-2010-2008