![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
MySQL
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à l'intégrité des données.2 Systèmes affectés
3 RésuméDeux vulnérabilités dans le serveur de base de données MySQL permettent à un utilisateur local mal intentionné de porter atteinte à l'intégrité des données.4 DescriptionMySQL est un serveur de base de données open source. Deux scripts fournis par MySQL, mysqlbug et mysqld_multi, créent des fichiers temporaires de manière non sécurisée. Ceci peut être exploité par un utilisateur local mal intentionné afin d'écraser des fichiers avec les privilèges de l'utilisateur invoquant le serveur MySQL.5 SolutionSe référer à la section Documentation pour l'obtention des correctifs.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||