Ispravljeni su višestruki nedostaci MySQL paketa. Propusti su većinom imali nespecificirane pogreške koje su ugrožavale integritet, povjerljivost i pravilnu autentikaciju prilikom prijave u sustav.

Paket: mysql 5.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 4.4
Problem: nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2122, CVE-2012-0075, CVE-2012-0114, CVE-2012-0490, CVE-2012-0484, CVE-2012-0102, CVE-2012-0101, CVE-2012-0087, CVE-2009-5026
Izvorni ID preporuke: SUSE-SU-2012:0984-1
Izvor: SUSE
 
Problem:
Prilikom poziva funkcije check_scramble() poziva se funkcija memcmp() koja zbog nepravilne pretvorbe varijable može omogućiti pristup sustavu iako on prvotno nije dozvoljen.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti ove brojne nedostatke kako bi ugrozio integritet, povjerljivost te dostupnost sustava. Također su propusti omogućili nedozvoljen pristup sustavu.

Rješenje:
Preporuča se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh