• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0824-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0824-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
mysql (any) mysql-bench (any) mysql-devel (any) mysql-server (any)
Описание
MySQL - это многопользовательский и многопоточный SQL-сервер базы данных. Он состоит из демона MySQL-сервера (mysqld) и множества клиентских программ и библиотек.
Обнаружено, что функция MySQL PolyFromWKB() не выполняет проверку данных Well-Known Binary (WKB). Злоумышленник, который действует удаленно и прошел аутентификацию, может использовать специально сформированные WKB-данные, чтобы вызвать аварийное завершение работы mysqld. Данная уязвимость вызывает только временный отказ в обслуживании, т.к. mysqld автоматически перезапускается после аварийного завершения. (CVE-2010-3840)
Ошибка обнаружена в MySQL при обработке некоторых чередующихся READ-запросов в HANDLER-выражениях. Злоумышленник, действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы создать такие запросы, что приведет к аварийному завершению работы mysqld . Данная уязвимость вызывает только временный отказ в обслуживании, т.к. mysqld автоматически перезапускается после аварийного завершения. (CVE-2010-3681)
Ошибка, связанная с обходом каталога, обнаружена в MySQL при обработке параметров команды сетевого протокола MySQL COM_FIELD_LIST. Злоумышленник, действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы получить описания полей произвольных таблиц, используя запрос со специально сформированным именем таблицы. (CVE-2010-1848)
Всем пользователям MySQL рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. После установки данного обновления демон MySQL-сервера (mysqld) будет перезапущен автоматически.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0824.html
Ссылки