|
MySQL MyISAM Tabelle Sicherheitsumgehung
|
|
|
|
|
Secunia Advisory:
|
SA30134
|
|
|
Herausgegeben:
|
2008-05-08
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
Sicherheitsumgehung
|
|
Von Wo:
|
Auf dem lokalen System
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | MySQL 4.x MySQL 5.x
|
| | CVE reference: | CVE-2008-2079 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Ein Sicherheitsproblem in MySQL wurde gemeldet, das böswillige lokale Benutzer ausnutzen können, um bestimmte Sicherheitsrestriktionen zu umgehen.
Das Problem besteht, da es möglich ist bestimmte Rechte-Überprüfungen zu umgehen indem man eine MyISAM Tabelle mit bestimmten "DATA DIRECTORY"- und "INDEX DIRECTORY"-Optionen erstellt, um bestehende Tabellendateien im MySQL-Datenverzeichnis zu überschreiben.
Das Sicherheitsproblem wurde in Versionen vor 4.1.24 und 5.0.60 gemeldet.
Lösung: MySQL 5.0:
Aktualisieren Sie auf Version 5.0.60 [MRU].
MySQL 4.x:
Aktualisieren Sie auf Version 4.1.24 .
Gemeldet und/oder entdeckt von: Sergei Golubchik
Original Advisory: MySQL:
http://bugs.mysql.com/bug.php?id=32167
http://dev.mysql.com/doc/refman/4.1/en/news-4-1-24.html
http://dev.mysql.com/doc/refman/5.0/en/releasenotes-es-5-0-60.html
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
9 Related Secunia Security Advisories
|
|
|
1. MySQL Mehrere Sicherheitslücken
|
|
2. MySQL Sicherheitsproblem und zwei Sicherheitslücken
|
|
3. MySQL Überschreiben von Informationen der Systemtabelle
|
|
4. MySQL InnoDB Denial of Service Sicherheitslücke
|
|
5. MySQL Denial of Service Sicherheitslücke und mehrere Sicherheitsprobleme
|
|
6. MySQL IF-Abfragen Denial of Service
|
|
7. MySQL "Single-Row Subselect" und INFORMATION_SCHEMA Denial of Service
|
|
8. MySQL "MERGE Table" Umgehung der Sicherheitsrestriktion
|
|
9. MySQL Win32 Administrator-Passwort ist sichtbar
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|