Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
MySQL - это многопользовательский и многопоточный SQL-сервер базы данных. Он состоит из демона MySQL-сервера (mysqld) и множества клиентских программ и библиотек.
Обнаружено, что функция MySQL PolyFromWKB() не выполняет проверку данных Well-Known Binary (WKB). Злоумышленник, который действует удаленно и прошел аутентификацию, может использовать специально сформированные WKB-данные, чтобы вызвать аварийное завершение работы mysqld. Данная уязвимость вызывает только временный отказ в обслуживании, т.к. mysqld автоматически перезапускается после аварийного завершения. (CVE-2010-3840)
Ошибка обнаружена в MySQL при обработке некоторых чередующихся READ-запросов в HANDLER-выражениях. Злоумышленник, действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы создать такие запросы, что приведет к аварийному завершению работы mysqld . Данная уязвимость вызывает только временный отказ в обслуживании, т.к. mysqld автоматически перезапускается после аварийного завершения. (CVE-2010-3681)
Ошибка, связанная с обходом каталога, обнаружена в MySQL при обработке параметров команды сетевого протокола MySQL COM_FIELD_LIST. Злоумышленник, действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы получить описания полей произвольных таблиц, используя запрос со специально сформированным именем таблицы. (CVE-2010-1848)
Всем пользователям MySQL рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. После установки данного обновления демон MySQL-сервера (mysqld) будет перезапущен автоматически.
Обнаружено, что функция MySQL PolyFromWKB() не выполняет проверку данных Well-Known Binary (WKB). Злоумышленник, который действует удаленно и прошел аутентификацию, может использовать специально сформированные WKB-данные, чтобы вызвать аварийное завершение работы mysqld. Данная уязвимость вызывает только временный отказ в обслуживании, т.к. mysqld автоматически перезапускается после аварийного завершения. (CVE-2010-3840)
Ошибка обнаружена в MySQL при обработке некоторых чередующихся READ-запросов в HANDLER-выражениях. Злоумышленник, действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы создать такие запросы, что приведет к аварийному завершению работы mysqld . Данная уязвимость вызывает только временный отказ в обслуживании, т.к. mysqld автоматически перезапускается после аварийного завершения. (CVE-2010-3681)
Ошибка, связанная с обходом каталога, обнаружена в MySQL при обработке параметров команды сетевого протокола MySQL COM_FIELD_LIST. Злоумышленник, действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы получить описания полей произвольных таблиц, используя запрос со специально сформированным именем таблицы. (CVE-2010-1848)
Всем пользователям MySQL рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. После установки данного обновления демон MySQL-сервера (mysqld) будет перезапущен автоматически.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0824.html
https://rhn.redhat.com/errata/RHSA-2010-0824.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0824.html
CVE (CVE-2010-1848): https://www.redhat.com/security/data/cve/CVE-2010-1848.html
CVE (CVE-2010-3681): https://www.redhat.com/security/data/cve/CVE-2010-3681.html
CVE (CVE-2010-3840): https://www.redhat.com/security/data/cve/CVE-2010-3840.html
BUGZILLA (592079): http://bugzilla.redhat.com/592079
BUGZILLA (628680): http://bugzilla.redhat.com/628680
BUGZILLA (640865): http://bugzilla.redhat.com/640865
Источник: CVE
Наименование: CVE-2010-1848
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1848
Источник: CVE
Наименование: CVE-2010-3681
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3681
Источник: CVE
Наименование: CVE-2010-3840
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3840
CVE (CVE-2010-1848): https://www.redhat.com/security/data/cve/CVE-2010-1848.html
CVE (CVE-2010-3681): https://www.redhat.com/security/data/cve/CVE-2010-3681.html
CVE (CVE-2010-3840): https://www.redhat.com/security/data/cve/CVE-2010-3840.html
BUGZILLA (592079): http://bugzilla.redhat.com/592079
BUGZILLA (628680): http://bugzilla.redhat.com/628680
BUGZILLA (640865): http://bugzilla.redhat.com/640865
Источник: CVE
Наименование: CVE-2010-1848
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1848
Источник: CVE
Наименование: CVE-2010-3681
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3681
Источник: CVE
Наименование: CVE-2010-3840
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3840