Objavljena je nadogradnja za programsk paket mysql kojom se ispravlja sigurnosni propust koji omogućuje zaobilaženje autentikacije tj. neovlašten pristup ranjivom sustavu.

Paket: mysql 5.x
Operacijski sustavi: Fedora 16
Kritičnost: 7.5
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2122
Izvorni ID preporuke: FEDORA-2012-9324
Izvor: Fedora
 
Problem:
Nedostatak se javlja zbog nepravilnosti u funkciji "check_scramble()" koja se koristi za provjeravanje korisničkih lozinki tijekom autentikacije.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za izbjegavanje autentikacije na način da više puta upiše istu neispravnu zaporku.

Rješenje:
Problem se ispravlja nadogradnjom sustava s izdanim ažuriranim paketima.


Izvorni tekst preporuke
Idi na vrh