 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 18 mai 2007
No CERTA-2007-AVI-222 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
MySQL
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-222 |
| Titre |
Vulnérabilités
dans MySQL |
| Date de la première
version |
18 mai 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité MySQL du 21 et 29 mars
2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Contournement de la politique de sécurité
;
- élévation de privilèges.
- MySQL version 4.1 ;
- MySQL version 5.0 ;
- MySQL version 5.0.40 ;
- MySQL version 5.1.
Deux vulnérabilités de MySQL permettent
à un utilisateur de contourner la politique de
sécurité et d'élever ses
privilèges.
Deux vulnérabilités sont présentes dans
MySQL :
- la première (27515), permet à un
utilisateur connecté à la base de renommer dans
certaines conditions une table sans posséder le
privilège DROP ;
- la seconde (27337), permet à un utilisateur
d'élever ses privilèges en utilisant des
procédures stockées de façon
particulière.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 18 mai 2007
- version initiale.
CERTA
2012-01-04
|
 |