U radu programskog paketa MySQL utvrđen je i ispravljen sigurnosni propust. Lokalni su ga napadači mogli iskoristiti za zaobilaženje mehanizma za autentikaciju.

Paket: mysql 5.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2122
Izvorni ID preporuke: openSUSE-SU-2012:0860-1
Izvor: SUSE
 
Problem:
Propust je uzrokovan pogreškom u provjeri upisanih podataka prilikom autentikacije.

Posljedica:
Napadačima omogućuje zaobilaženje postavljenih ograničenja.

Rješenje:
Korisnicima se preporuča korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh