MySQL többszörös biztonsági sebezhetőség

CH azonosító

CH-549

Felfedezés dátuma

2007.05.17.

Súlyosság

Alacsony

Érintett rendszerek

MySQL

Érintett verziók

MySQL MySQL 4.x - 5.x

Összefoglaló

Több biztonsági rést találtak a MySQL-ben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő, rosszindulatú felhasználók emelt szintű jogosultásot szerezhetnek és megkerülhetnek bizonyos biztonsági előírásokat.

Leírás

Két biztonsági rést találtak a MySQL-ben, amit kihasználva rosszindulatú felhasználók emelt szintű jogosultásot szerezhetnek.

  1. A felhasználó átnevezhet egy táblázatot DROP jogosultság nélkül.

    Ezt a biztonsági problémát a 4.1. és az 5.0. verzióban jelentették.

  2. Az SQL SECURITY INVOKER-rel meghatározott tárolt rutinok nem változtatják vissza a jogosultságukat a lefutásuk után. Ezt kihasználva a felhasználók emelt szintű jogosultságot szerezhetnek.

    Ezt a biztonsági problémát az 5.0.40. verzióban jelentették.

  3. Egy meghatározatlan hibát kihasználva a kapcsoltai protokollban a jelszó csomagok kezelésekor lefagyasztható a kiszolgáló.
  4. A mysql_update() és a mysql_test_update() függvény nem ellenőrzi megfelelően a lekérések jogosultságát. Ezt kihasználva más adadtbázisok egyes tábláihoz emelt szintű jogosultságok szerezhetők.

    Ezt a biztonsági problémát az 5.0.38. és az 5.1. verzióban jelentették.

  5. A “CREATE TABLE LIKE”parancs nem megfelelően veszi figyelemebe a forrás táblázathoz rendelt jogosultságokat és nem jól zárolja a táblázatot. Ezt kihasználva megkerülhetők bizonyos biztonsági előírások vagy lefagyasztható a rendszer.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »