|
|
MySQL Multiple Security Bypass and Denial of Service Vulnerabilities |
|
Date de Publication : 2007-12-12 © FrSIRT.COM
Titre : MySQL Multiple Security Bypass and Denial of Service Vulnerabilities
Identifiant : FrSIRT/AVIS-2007-4198 CVE ID : CVE-2007-5969 - CVE-2007-6303 - CVE-2007-6304
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans MySQL, elles pourraient être exploitées par des utilisateurs malveillants afin de contourner les mesures de sécurité ou causer un déni de service.
Le premier problème résulte d'une erreur présente au niveau de l'utilisation de la requête "RENAME TABLE". Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2007-4142
La seconde faiblesse est causée par un erreur au niveau de la requête "ALTER VIEW" qui retient la valeur DEFINER originale, ce qui pourrait être exploité par un utilisateur malveillant afin d'augmenter ses privilèges.
La dernière faille est causée par une erreur présente au niveau de l'utilisation d'une table fédérée (FEDERATED), ce qui pourrait être exploité afin d'altérer le fonctionnement du serveur local.
Crédit
Vulnérabilités découvertes par Martin Friebe et Philip Stoev.
Historique
2007-12-12 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|