Kod programskog paketa MySQL otkriven je i ispravljen propust kojeg su potencijalni napadači mogli iskoristiti za neovlašteni pristup sustavu.

Paket: mysql 5.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 7.5
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2122
Izvorni ID preporuke: USN-1467-1
Izvor: Ubuntu
 
Problem:
Primijećeno je da programski paket na neodgovarajući način obavlja provjeru autentičnosti lozinki.

Posljedica:
Navedeni nedostatak napadač može iskoristiti za autentifikaciju s proizvoljnom lozinkom i tako neovlašteno pristupiti sustavu.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnji koje otklanjaju opisani nedostatak.


Izvorni tekst preporuke
Idi na vrh