 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 27 juillet 2005
No CERTA-2005-AVI-281 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Mysql
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-281 |
| Titre |
Multiples
vulnérabilités dans Mysql |
| Date de la première
version |
27 juillet 2005 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Mysql |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- diffusion de données ;
- exécution de code arbitraire.
Mysql versions 4.x antérieures à la version
4.1.13.
Plusieurs vulnérabilités présentes dans
Mysql peuvent être utilisées par un
utilisateur mal intentionné pour réaliser un
déni de service ou exécuter du code arbitraire
sur le système vulnérable.
- Une vulnérabilité sur la
bibliothèque zlib (cf. Avis
CERTA-2005-AVI-276) entraîne une
vulnérabilité sur Mysql qui permet à un
utilisateur mal intentionné de réaliser un deni
de service.
- Plusieurs autres vulnérabilités ont
été corrigées dans la nouvelle version
de Mysql qui permettaient à un utlilisateur
mal intentionné de récupérer des
données sur les bases de données, de
réaliser un déni de service ou
d'exécuter du code arbitraire.
Se référer au bulletin de sécurité
de l'éditeur pour l'obtention des correctifs (cf.
section Documentation).
- 27 juillet 2005
- version initiale.
CERTA
2012-01-04
|
 |