![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
MySQL
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésMySQL versions 5.1.x et 5.5.x.3 RésuméPlusieurs vulnérabilités dans MySQL permettent à un utilisateur malveillant de provoquer un déni de service à distance ou de porter atteinte à l'intégrité des données.4 DescriptionDans certaines configurations de bases répliquées en mode maître-esclave, une requête d'un utilisateur peut être exécutée sur la base maître, mais pas sur la base esclave, et provoquer une incohérence dans les données. Plusieurs vulnérabilités dans l'évaluation de requêtes SQL permettent à un utilisateur malveillant de provoquer un déni de service à distance, par arrêt inopiné du serveur ou par création d'une boucle infinie. 5 SolutionLes versions 5.1.51 et 5.5.6 de MySQL résolvent ces problèmes. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||