Publicerad
SR10-190 Oracle - Ett flertal sårbarheter i MySQL
Databashanteraren MySQL har fått ett flertal sårbarheter rättade.
Problembeskrivning
CVE-referens:-
- Den första sårbarheten finns i versioner tidigare än 5.1.50 av MySQL och kan utnyttjas för att exekvera kommandon med förhöjda rättigheter från en "master"-server på en "slave"-server. För att sårbarheten ska kunna utnyttjas krävs att "master"-servern är av en tidigare MySQL-version än "slave"-servern.
Övriga sårbarheter finns i versioner tidigare än 5.1.51 och gemensamt för dem är att de kan utnyttjas i blockeringsattacker.
-
En brist i hanteringen av indata till LEAST() och GREATEST() kan resultera i att MySQL kraschar.
-
En brist vid skapandet av en härledd tabell som i sin tur kräver en temporär tabell för gruppering kan orsaka att MySQL kraschar.
-
Ytterligare en sårbarhet som existerar vid hanteringen av temporära tabeller och när uttryck ska omvärderas. Kan leda till att MySQL kraschar.
-
En brist i GROUP_CONCAT() om det används i kombination med "WITH ROLLUP" kan utnyttjas för att krascha MySQL.
-
GREATEST() och LEAST() brister i hanteringen av indata och utnyttjas för att krascha MySQL.
-
En brist i hanteringen av nästlade JOIN-satser kan utnyttjas för att skapa en oändlig loop.
Följande personer krediteras upptäckten av sårbarheterna:
1: Libing Song
2-6: Shane Bester
7: John H. Embretsen
För mer information och programrättningar, se nedan.
Påverkade versioner
- Versioner tidigare än 5.1.50 (första sårbarheten)
- Versioner tidigare än 5.1.51 (övriga sårbarheter)