Множественные уязвимости в MySQL
[B]24 августа, 2010[/B]
[B]Программа:[/B] MySQL версии до 5.1.49
[B]Опасность:[/B] [B][COLOR="Green"]Низкая [/COLOR][/B]
[B]Описание: [/B]
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и вызвать отказ в обслуживании.
1. Уязвимость существует из-за ошибки при обработке DDL запросов после изменения настроек для "innodb_file_per_table" и "innodb_file_format". Удаленный пользователь может вызвать отказ в обслуживании приложения.
2. Уязвимость существует из-за ошибки при обработке JOIN запросов, содержащих уникальную колонку "SET". Удаленный пользователь может вызвать отказ в обслуживании приложения.
3. Уязвимость существует из-за ошибки при обработке NULL аргументов, передаваемых "IN()" или "CASE". Удаленный пользователь может вызвать отказ в обслуживании приложения.
4. Уязвимость существует из-за ошибки при обработке некоторых аргументов, передаваемых "BINLOG". Удаленный пользователь может вызвать отказ в обслуживании приложения.
5. Уязвимость существует из-за ошибки при обработке "TEMPORARY" InnoDB таблиц, содержащих колонки с нулевым байтом. Удаленный пользователь может вызвать отказ в обслуживании приложения.
6. Уязвимость существует из-аз ошибки во время осуществления альтернативного обращения к двум индексам в таблице через интерфейс "HANDLER". Удаленный пользователь может вызвать отказ в обслуживании приложения.
7. Уязвимость существует из-за ошибки при обработке запросов "EXPLAIN". Удаленный пользователь может вызвать отказ в обслуживании приложения.
8. Уязвимость существует из-за ошибки при обработке "LOAD DATA INFILE" запросов, что может привести к возврату "OK" пакета при возникновении ошибки.
[B]URL производителя:[/B] [URL="http://www.mysql.com/"]www.mysql.com/[/URL]
[B]Решение:[/B] Установите последнюю версию 5.1.49 с сайта производителя.
[URL="http://www.securitylab.ru/vulnerability/397024.php"]securitylab.ru[/URL]