Расширенный

DSA-483-1 mysql -- небезопасное создание временных файлов

DSA-483-1 mysql -- небезопасное создание временных файлов

7 Апреля 2015
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Обнаружены две уязвимости в mysql, распространённой системе управления
базами данных. Два скрипта, входящие в состав пакета, создают временные
файлы небезопасным образом. Это может позволить локальному нападающему
переписать файлы с привилегиями пользователя, запустившего сервер MySQL,
которым часто является суперпользователь. Проект Common Vulnerabilities
and Exposures идентифицировал следующие проблемы:

CAN-2004-0381
Скрипт mysqlbug позволяет локальным пользователям переписать
    произвольные файлы путём атаки с помощью символической ссылки.
CAN-2004-0388
Скрипт mysqld_multi позволяет локальным пользователям переписать
    произвольные файлы путём атаки с помощью символической ссылки.

В стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 3.23.49-8.6.
В нестабильном дистрибутиве (sid) эти проблемы исправлены
в пакете mysql-dfsg версии 4.0.18-6.
Мы рекомендуем вам обновить пакеты mysql, mysql-dfsg и связанные
с ними пакеты.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
s390x:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
m68k:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
i686:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
hppa:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
sparc:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
alpha:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
ia64:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
mips:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
noarch:
mysql-common - 3.23.49-8.6
mipsel:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
arm:
libmysqlclient10 - 3.23.49-8.6
libmysqlclient10-dev - 3.23.49-8.6
mysql-client - 3.23.49-8.6
mysql-server - 3.23.49-8.6
Ссылки
http://www.debian.org/security/dsa-483/

Источни: CVE
Наименование: CVE-2004-0388
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0388

Источни: CVE
Наименование: CVE-2004-0381
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0381