|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
MySQL Authentication Vulnérabilités
22/01/2007 00H33
Référence Secunia : SA12020
Date de publication : 2004-07-06
Dernière mise à jour : 2004-07-13
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Elévation de privilèges
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
MySQL 4.x
Référence CVE :
CVE-2004-0628
Description :
Chris Anley a rapporté deux vulnérabilités dans MySQL, permettant à des personnes malicieuses d'obtenir l'accès à la base de données ou le système local.
1) MySQL échoue à proprement vérifier mots de passe si le client a set a spécifique client capability flag et spécifie un "passwd_len" of NULL. Cela entraine MySQL à accept a NULL mot de passe comme un valid mot de passe et authenticates l'utilisateur.
L'exploitation de ce problème est possible seulement si l'attaquant connait un utilisateur validename.
2) Une erreur de limitation dans l'interprétation de "scramble" chaînes peut être exploité pour exécuter des commandes arbitraires si l'attaquant connait un mot de passe hash ou à brute forcing.
Les vulnérabilités seulement affectent beta / developement branches of MySQL 4.1.x et MySQL 5.
NOTE : Secunia doesn't recommend installing beta et development software sur des systèmes de production et doesn't normalement issue advisories en rapport avec tel software. Dans tout les cas, une exception a été fait dans ce cas du fait de the potential attention ce problème pourrait receive.
Solutions :
MySQL production réalise 3.x et 4.0.x ne sont pas impactées.
Les vulnérabilités a été corrigé en version 4.1.3-beta.
Vulnérabilité découverte par :
Chris Anley, NGSSoftware.
Historique :
2004-07-13: Références CVE ajoutées et liens à des notes de vulnérabilité du US-CERT.
Référence :
http://www.nextgenss.com/advisories/mysql-authbypass.txt
Autres références :
US-CERT VU#184030:
http://www.kb.cert.org/vuls/id/184030
US-CERT VU#645326:
http://www.kb.cert.org/vuls/id/645326
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|