Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
MySQL Server
(3.0.0, 3.23.59, 4.0.0, 4.0.6)
Описание
Уязвимости в COM_CHANGE_USER. Уязвимость в MySQL 3.23.53a и ранних версиях, а также в 4.0.5a и ранних позволяет атакующему обойти аутентификацию и получить доступ к учетным записям других пользователей посредством брутфорса, используя пароль длиной в 1 байт. Эта уязвимость дает возможность так же выполнить произвольный код на уязвимой системе, сформировав очень длинный запрос.
При обработке пакета COM_TABLE_DUMP MySQL берет два символа из пакета и переводит их непосредственно в целочисленные значения без знака для дальнейшего использования их в качестве параметров длины для memcpy. При таком преобразовании отрицательные значения преобразуются в целочисленные значения без знака очень большой величины. Поскольку функция распределения памяти в SIGSEGV обработчике отсутствует, то данная уязвимость может быть использована только для DOS атаки.
Уязвимость в библиотеке libmysqlclient связанна с недостаточной проверкой размера полей в запросах read_rows и read_one_row. Вследствие чего атакующий может выполнить произвольный код на системе или вызвать отказ в обслуживании.
Если установлена заплатка, то все вышесказанное не имеет значения.
Уязвимые версии:
AB MySQL 3.22.26
AB MySQL 3.22.27
AB MySQL 3.22.28
AB MySQL 3.22.29
AB MySQL 3.22.30
AB MySQL 3.22.32
AB MySQL 3.23.3
AB MySQL 3.23.4
AB MySQL 3.23.5
AB MySQL 3.23.8
AB MySQL 3.23.9
AB MySQL 3.23.10
AB MySQL 3.23.22
AB MySQL 3.23.23
AB MySQL 3.23.24
AB MySQL 3.23.25
AB MySQL 3.23.26
AB MySQL 3.23.27
AB MySQL 3.23.28
AB MySQL 3.23.29
AB MySQL 3.23.30
AB MySQL 3.23.31
AB MySQL 3.23.32
AB MySQL 3.23.33
AB MySQL 3.23.34
AB MySQL 3.23.36
AB MySQL 3.23.37
AB MySQL 3.23.38
AB MySQL 3.23.39
AB MySQL 3.23.40
AB MySQL 3.23.41
AB MySQL 3.23.42
AB MySQL 3.23.43
AB MySQL 3.23.44
AB MySQL 3.23.45
AB MySQL 3.23.46
AB MySQL 3.23.47
AB MySQL 3.23.48
AB MySQL 3.23.49
AB MySQL 3.23.50
AB MySQL 3.23.51
AB MySQL 3.23.52
AB MySQL 3.23.53 a
AB MySQL 3.23.53
AB MySQL 4.0 .0
AB MySQL 4.0.1
AB MySQL 4.0.2
AB MySQL 4.0.3
AB MySQL 4.0.5 a
При обработке пакета COM_TABLE_DUMP MySQL берет два символа из пакета и переводит их непосредственно в целочисленные значения без знака для дальнейшего использования их в качестве параметров длины для memcpy. При таком преобразовании отрицательные значения преобразуются в целочисленные значения без знака очень большой величины. Поскольку функция распределения памяти в SIGSEGV обработчике отсутствует, то данная уязвимость может быть использована только для DOS атаки.
Уязвимость в библиотеке libmysqlclient связанна с недостаточной проверкой размера полей в запросах read_rows и read_one_row. Вследствие чего атакующий может выполнить произвольный код на системе или вызвать отказ в обслуживании.
Если установлена заплатка, то все вышесказанное не имеет значения.
Уязвимые версии:
AB MySQL 3.22.26
AB MySQL 3.22.27
AB MySQL 3.22.28
AB MySQL 3.22.29
AB MySQL 3.22.30
AB MySQL 3.22.32
AB MySQL 3.23.3
AB MySQL 3.23.4
AB MySQL 3.23.5
AB MySQL 3.23.8
AB MySQL 3.23.9
AB MySQL 3.23.10
AB MySQL 3.23.22
AB MySQL 3.23.23
AB MySQL 3.23.24
AB MySQL 3.23.25
AB MySQL 3.23.26
AB MySQL 3.23.27
AB MySQL 3.23.28
AB MySQL 3.23.29
AB MySQL 3.23.30
AB MySQL 3.23.31
AB MySQL 3.23.32
AB MySQL 3.23.33
AB MySQL 3.23.34
AB MySQL 3.23.36
AB MySQL 3.23.37
AB MySQL 3.23.38
AB MySQL 3.23.39
AB MySQL 3.23.40
AB MySQL 3.23.41
AB MySQL 3.23.42
AB MySQL 3.23.43
AB MySQL 3.23.44
AB MySQL 3.23.45
AB MySQL 3.23.46
AB MySQL 3.23.47
AB MySQL 3.23.48
AB MySQL 3.23.49
AB MySQL 3.23.50
AB MySQL 3.23.51
AB MySQL 3.23.52
AB MySQL 3.23.53 a
AB MySQL 3.23.53
AB MySQL 4.0 .0
AB MySQL 4.0.1
AB MySQL 4.0.2
AB MySQL 4.0.3
AB MySQL 4.0.5 a
Как исправить
Установите последнюю версию:
http://www.mysql.com/downloads/index.html
http://www.mysql.com/downloads/index.html
Ссылки
CVE (CAN-2002-1373): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1373
CVE (CAN-2002-1376): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1376
CVE (CAN-2002-1375): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1375
CVE (CAN-2002-1374): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1374
Bugtraq (Bid 6373): http://www.securityfocus.com/bid/6373
Bugtraq (Bid 6368): http://www.securityfocus.com/bid/6368
RHSA (RHSA-2003-166.html): https://rhn.redhat.com/errata/RHSA-2003-166.html
RHSA (RHSA-2002-288.html): https://rhn.redhat.com/errata/RHSA-2002-288
XF (mysql-comchangeuser-password-bypass(10847)): http://xforce.iss.net/xforce/xfdb/10847
XF (mysql-comtabledump-dos(10846)): http://xforce.iss.net/xforce/xfdb/10846
http://security.e-matters.de/advisories/042002.html
CVE (CAN-2002-1376): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1376
CVE (CAN-2002-1375): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1375
CVE (CAN-2002-1374): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1374
Bugtraq (Bid 6373): http://www.securityfocus.com/bid/6373
Bugtraq (Bid 6368): http://www.securityfocus.com/bid/6368
RHSA (RHSA-2003-166.html): https://rhn.redhat.com/errata/RHSA-2003-166.html
RHSA (RHSA-2002-288.html): https://rhn.redhat.com/errata/RHSA-2002-288
XF (mysql-comchangeuser-password-bypass(10847)): http://xforce.iss.net/xforce/xfdb/10847
XF (mysql-comtabledump-dos(10846)): http://xforce.iss.net/xforce/xfdb/10846
http://security.e-matters.de/advisories/042002.html