DFN-CERT-2013-1597 MariaDB: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

MariaDB <= 5.1.62 MariaDB <= 5.2.12 MariaDB <= 5.3.7 MariaDB <= 5.5.25 openSUSE <= 11.4 Betroffene Plattformen: Linux SuSE Eine Schwachstelle in MariaDB ermöglicht einem entfernten, authentifizierten Angreifer beliebige Befehle mittels eines überlangen 'GRANT FILE'-Befehls zur Ausführung zu bringen. Patch: Patchmeldung openSUSE-SU-2013:1412-1 http://lists.opensuse.org/opensuse-updates/2013-09/msg00010.html

CVE-2012-5611: MariaDB: Schwachstelle ermöglicht die Ausführung beliebigen
Codes

In Versionen von MySQL, u.a. in 5.5.x und 5.1.x, sowie in MariaDB 5.5.2.x,
5.1.x, 5.2.x und 5.3.x kann ein Buffer-Overflow auf dem Stack ausgelöst
werden. Dies ermöglicht einem entfernten, authentifizierten Angreifer
beliebige Befehle mittels eines überlangen ‘GRANT FILE’-Befehls zur
Ausführung zu bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1597/

Patchmeldung openSUSE-SU-2013:1412-1:
http://lists.opensuse.org/opensuse-updates/2013-09/msg00010.html

Schwachstelle CVE-2012-5611 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-5611

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben