SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
MySQL : Déni de Service
21/01/2007 01H32
Référence Secunia :
SA7987
Date de publication :
2003-02-03
Dernière mise à jour :
2003-04-28
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
MySQL 3.x
Référence CVE :
CVE-2003-0073
Description :
MySQL contient un bogue de double libération qui quelques fois essaie de libérer le même emplacement mémoire deux fois, ce qui peut déboucher sur un Déni de Service (DoS) contre mysqld.
La vulnérabilité est dans le traitement mysql_change_user() et un utilisateur peut exploiter la vulnérabilité en se connectant avec un client MySQL malicieux. L'exploitation de ce problème va planter le démon mysqld mais nécessite une authentification en utilisant un compte utilisateur valide.
Solutions :
Mettre à jour MySQL avec la dernière version (3.23.55).
http://www.mysql.com/downloads/mysql-3.23.html
Vulnérabilité découverte par :
Rapporté dans le changelog pour la version 3.23.55.
Référence :
http://www.mysql.com/doc/en/News-3.23.55.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|