MySQL többszörös biztonsági sérülékenység

CH azonosító

CH-3518

Felfedezés dátuma

2010.08.23.

Súlyosság

Alacsony

Érintett rendszerek

MySQL

Érintett verziók

MySQL 5.x

Összefoglaló

A MySQL olyan biztonsági hibái váltak ismertté, melyek közül egy ismeretlen hatású, több pedig kihasználható rosszindulatú helyi felhasználók által szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.

Leírás

  1. DDL utasítások kezelésénél fellépő hiba az „innodb_file_per_table” vagy „innodb_file_format” konfigurációs paraméterek cseréje után kihasználható a szerver összeomlasztására.
  2. Egyedi „SET” oszlopot magába foglaló csatlakozás (join) kezelésénél fellépő hiba kihasználható a szerver összeomlasztására.
  3. Az „IN()” vagy „CASE” műveleteknek átadott NULL argumentum kezelésekor fellépő hiba kihasználható a szerver összeomlasztására.
  4. A „BINLOG” parancsnak átadott egyes hibás argumentumok feldolgozásakor fellépő hiba kihasználható a szerver összeomlasztására.
  5. Az üres (null) értéket elfogadó oszlopokat tartalmazó „TEMPORARY” InnoDB táblázatok feldolgozásakor fellépő hiba kihasználható a szerver összeomlasztására.
  6. A „HANDLER” felületet használó táblázatok esetén a két indexből történő váltakozó olvasáskor  fellépő hiba kihasználható a szerver összeomlasztására.
  7. Egyes lekérdezésekben az „EXPLAIN” parancsok kezelésekor fellépő hiba kihasználható a szerver összeomlasztására.
  8. „LOAD DATA INFILE” parancsok kezelésekor fellépő hiba „OK” csomag visszaadását eredményezheti az esetleges hibák ellenére.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »