MySQL sérülékenységek
Angol cím: 
MySQL Multiple Flaws Let Remote Users Deny Service and Remote Authenticated Users Access and Modify Data on the Target System
CERT-Hungary ID: 
CH-14347
Felfedezés dátuma: 
2018-01-17
Összefoglaló: 

A MySQL több sérülékenységét jelentették, amiket kihasználva a távoli, bejelentekezett felhasználók hozzáférhetnek és módosíthatják az adatokat, valamint a távoli felhasználók szolgáltatást megtagadást (DoS) idézhetnek elő.

Leírás: 
  • A MySQL Connectors Connector/Net, a Security - Privileges, a Partition, a Stored Procedure, az InnoDB, a DDL, a GIS, az Optimizer, a Replication, a DML és a Performance Schema komponensek sérülékenységeit kihasználva a támadók és a távoli felhasználók szolgáltatást megtagadást idézhetnek elő.

  • A Partition, az InnoDB, a Replication és a Performance Schema komponensek sérülékenységéit kihasználva a távoli felhasználók hozzáférhetnek és módosíthatják az adatokat.
Megoldás: 
Frissítsen a legújabb verzióra
Érintett verziók: 
MySQL 5.5.58 és korábbi verziók
MySQL 5.6.38 és korábbi verziók
MySQL 5.7.20 és korábbi verziók

Az egyes komponensek verziószáma eltérhetnek a fentiektől. Olvassa át a gyártói hivatkozást!