MySQL “ALTER DATABASE” szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-3259

Angol cím

MySQL "ALTER DATABASE" Denial of Service

Felfedezés dátuma

2010.06.28.

Súlyosság

Alacsony

Érintett rendszerek

MySQL
Oracle

Érintett verziók

MySQL 5.x

Összefoglaló

Egy sérülékenységet találtak a MySQL-ben, amit kihasználva rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak.

Leírás

A sérülékenységet az “ALTER DATABASE” parancs feldolgozása közben jelentkező hiba okozza, amit kihasználva megváltoztatható a MySQL data könyvtártartalma, felhasználva a “#mysql50#” prefixet, ha azt “.” vagy “..” követi.

A hiba sikeres kihasználásához “ALTER” jogosultság szükséges egy adatbázishoz.

A sérülékenységet az 5.1.48 előtti kiadásokban jelentették.

Megoldás

Frissítsen az 5.1.48 verzióra.

Hivatkozások

Gyártói referencia: dev.mysql.com
Gyártói referencia: bugs.mysql.com
SECUNIA 40333
CVE-2010-2008 - NVD CVE-2010-2008


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »