MySQL többszörös biztonsági sérülékenység

CH azonosító

CH-3518

Felfedezés dátuma

2010.08.23.

Súlyosság

Alacsony

Érintett rendszerek

MySQL

Érintett verziók

MySQL 5.x

Összefoglaló

A MySQL olyan biztonsági hibái váltak ismertté, melyek közül egy ismeretlen hatású, több pedig kihasználható rosszindulatú helyi felhasználók által szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.

Leírás

  1. DDL utasítások kezelésénél fellépő hiba az „innodb_file_per_table” vagy „innodb_file_format” konfigurációs paraméterek cseréje után kihasználható a szerver összeomlasztására.
  2. Egyedi „SET” oszlopot magába foglaló csatlakozás (join) kezelésénél fellépő hiba kihasználható a szerver összeomlasztására.
  3. Az „IN()” vagy „CASE” műveleteknek átadott NULL argumentum kezelésekor fellépő hiba kihasználható a szerver összeomlasztására.
  4. A „BINLOG” parancsnak átadott egyes hibás argumentumok feldolgozásakor fellépő hiba kihasználható a szerver összeomlasztására.
  5. Az üres (null) értéket elfogadó oszlopokat tartalmazó „TEMPORARY” InnoDB táblázatok feldolgozásakor fellépő hiba kihasználható a szerver összeomlasztására.
  6. A „HANDLER” felületet használó táblázatok esetén a két indexből történő váltakozó olvasáskor  fellépő hiba kihasználható a szerver összeomlasztására.
  7. Egyes lekérdezésekben az „EXPLAIN” parancsok kezelésekor fellépő hiba kihasználható a szerver összeomlasztására.
  8. „LOAD DATA INFILE” parancsok kezelésekor fellépő hiba „OK” csomag visszaadását eredményezheti az esetleges hibák ellenére.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »