Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
MySQL Server
(3.0.0, 3.23.59, 4.0.0, 4.0.20, 4.1.0, 4.1.2)
Описание
Уязвимость обнаружена в MySQL в mysql_real_connect(). Удаленный пользователь может выполнить произвольный код на целевой системе. Функция "mysql_real_connect()" не проверяет длину IP адреса, возвращенного во время выполнения DNS lookup имени хоста. Для успешной эксплуатации, атакующий должен возвратить специально обработанный DNS ответ, когда MySQL пользователь подключается к серверу. Успешная эксплуатация позволяет вызвать переполнение буфера и выполнить произвольный код.
Как исправить
Обновить до последней версии:
http://www.mysql.com/downloads/index.html
http://www.mysql.com/downloads/index.html
Ссылки
CVE (CAN-2004-0836): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0836
Bugtraq (Bid 10981): http://www.securityfocus.com/bid/10981
http://www.securitylab.ru/47304.html
Bugtraq (Bid 10981): http://www.securityfocus.com/bid/10981
http://www.securitylab.ru/47304.html