Összefoglaló
A MySQL többszörös sebezhetőségét azonosították, melyet a támadók vagy rosszindulatú helyi felhasználók kihasználva megkerülhetnek egyes biztonsági korlátokat, érzékeny információkat szerezhetnek meg, szolgáltatás megtagadást okozhatnak vagy feltörhetik az érintett rendszert.
Leírás
A MySQL többszörös sebezhetőségét azonosították, melyet a támadók vagy rosszindulatú helyi felhasználók kihasználva megkerülhetnek egyes biztonsági korlátokat, érzékeny információkat szerezhetnek meg, szolgáltatás megtagadást okozhatnak vagy feltörhetik az érintett rendszert.
Az 4.1.24-nél korábbi MySQL verziók érintettek.
További információért nézze meg az alábbi bejelentéseket:
FrSIRT/ADV-2007-2122
FrSIRT/ADV-2008-0560
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Infrastructure (Infrastruktúra)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: dev.mysql.com
Egyéb referencia: www.vupen.com
Egyéb referencia: www.vupen.com
Egyéb referencia: www.vupen.com
CVE-2007-3780 - NVD CVE-2007-3780
CVE-2007-5969 - NVD CVE-2007-5969
CVE-2008-2079 - NVD CVE-2008-2079