S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 28 avril 2005
No CERTA-2005-AVI-156-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans MySQL
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-156-001 |
| Titre |
Multiples
vulnérabilités dans MySQL |
| Date de la première
version |
26 avril 2005 |
| Date de la dernière
version |
28 avril 2005 |
| Source(s) |
Bulletin de
sécurité #234 du 25 avril 2005 |
| |
Bulletin de
sécurité #235 du 25 avril 2005 |
| |
Bulletin de
sécurité #236 du 26 avril 2005 |
| Pièce(s) jointe(s) |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire.
MySQL MaxDB versions antérieures à
7.5.00.26.
Trois vulnérabilités découvertes dans
MySQL MaxDB permettent à un utilisateur distant mal
intentionné d'exécuter du code arbitraire sur le
système vulnérable.
MySQL MaxDB est un système de gestion de base de
données.
- Une vulnérabilité de type
débordement de mémoire présente dans la
gestion des requêtes HTTP permet à un
utilisateur distant mal intentionné d'exécuter
du code arbitraire, au moyen d'une requête GET HTTP
malicieusement contruite ;
- deux vulnérabilités de type
débordement de mémoire, présentes dans
la fonctionnalité WebDAV permettent à
un utilisateur distant mal intentionné
d'exécuter du code arbitraire à distance.
La version MySQL MaxDB 7.5.00.26 permet de corriger ces
vulnérabilités (cf. section Documentation).
- 26 avril 2005
- version initiale.
- 28 avril 2005
- ajout d'une nouvelle vulnérabilité.
CERTA
2012-01-04
|