Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:S/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
MySQL Server
(4.1.0, 4.1.21, 5.0.0, 5.0.25, 5.1.0, 5.1.12)
Описание
MySQL при работе с файловыми системами, чувствительными к регистру букв, позволяет удаленным авторизованным пользователям создавать или получать доступ к базам данных, имена которых отличаются только регистром букв от имен тех баз данных, к которым пользователи имеют разрешенный доступ.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mysql.com/
http://www.mysql.com/
Ссылки
MLIST ([commits] 20060504 bk commit into 4.1 tree (bar:1.2474)): http://lists.mysql.com/commits/5927
MYSQL (MySQL Bugs: 17647): http://bugs.mysql.com/bug.php?id=17647
MYSQL (D.1.1. Changes in release 5.0.25): http://dev.mysql.com/doc/refman/5.0/en/news-5-0-25.html
BID (19559): http://www.securityfocus.com/bid/19559
FRSIRT (ADV-2006-3306): http://www.frsirt.com/english/advisories/2006/3306
SECTRACK (1016710): http://securitytracker.com/id?1016710
XF (mysql-case-privilege-escalation(28448)): http://xforce.iss.net/xforce/xfdb/28448
MANDRIVA (MDKSA-2006:149): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:149
DEBIAN (DSA-1169): http://www.debian.org/security/2006/dsa-1169
SUSE (SUSE-SR:2006:023): http://www.novell.com/linux/security/advisories/2006_23_sr.html
http://docs.info.apple.com/article.html?artnum=305214
REDHAT (RHSA-2007:0083): http://www.redhat.com/support/errata/RHSA-2007-0083.html
FRSIRT (ADV-2007-0930): http://www.frsirt.com/english/advisories/2007/0930
REDHAT (RHSA-2007:0152): http://www.redhat.com/support/errata/RHSA-2007-0152.html
MYSQL (MySQL Bugs: 17647): http://bugs.mysql.com/bug.php?id=17647
MYSQL (D.1.1. Changes in release 5.0.25): http://dev.mysql.com/doc/refman/5.0/en/news-5-0-25.html
BID (19559): http://www.securityfocus.com/bid/19559
FRSIRT (ADV-2006-3306): http://www.frsirt.com/english/advisories/2006/3306
SECTRACK (1016710): http://securitytracker.com/id?1016710
XF (mysql-case-privilege-escalation(28448)): http://xforce.iss.net/xforce/xfdb/28448
MANDRIVA (MDKSA-2006:149): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:149
DEBIAN (DSA-1169): http://www.debian.org/security/2006/dsa-1169
SUSE (SUSE-SR:2006:023): http://www.novell.com/linux/security/advisories/2006_23_sr.html
http://docs.info.apple.com/article.html?artnum=305214
REDHAT (RHSA-2007:0083): http://www.redhat.com/support/errata/RHSA-2007-0083.html
FRSIRT (ADV-2007-0930): http://www.frsirt.com/english/advisories/2007/0930
REDHAT (RHSA-2007:0152): http://www.redhat.com/support/errata/RHSA-2007-0152.html