Összefoglaló
Egy sérülékenységet fedeztek fel a MySQL-ben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást tudnak előidézni.
Leírás
Egy sérülékenységet fedeztek fel a MySQL-ben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást tudnak előidézni.
A sérülékenységet egy formátum string hiba okozza az sql_parse.cc “dispatch_command()” függvényében. Ezt kihasználva, össze lehet omlasztani a szolgáltatást, sepciálisan elkészített “COM_CREATE_DB” vagy “COM_DROP_DB” kérésekkel.
A hiba sikeres kihasználásához create database vagy drop database jogosultság szükséges.
A sérülékenységet az 5.0.83-as Windows-os verzióban találták, de egyéb kiadások is érintve lehetnek.
Megoldás
Frissítsen az 5.1.36. verzióra, amiben le van tiltva a sérülékeny kérések támogatása!
Csak megbízható felhasználóknak adjon adatbázis létrehozásához és elvetéséhez szükséges jogosultságokat!
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: archives.neohapsis.com
SECUNIA 35767
CVE-2009-2446 - NVD CVE-2009-2446