aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2013/dsa-2818.wml
blob: 2cbe85b3d0a24c5498eacecd392fa911bb9dc5d4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Lev Lamberov"
<define-tag description>несколько уязвимостей</define-tag>
<define-tag moreinfo>
<p>В сервере баз данных MySQL были обнаружены несколько уязвимостей. Уязвимости
сопутствуют обновлению MySQL до новой версии из основной ветки
разработки, 5.5.33, которая включает в себя дополнительные изменения, такие как улучшения
производительности, исправления ошибок, новые возможности и возможно несовместимые
изменения. Для дополнительной информации обратитесь к документу MySQL 5.5 Release Notes:</p>

<ul>

<li><a href="http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-32.html">\
http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-32.html</a></li>

<li><a href="http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-33.html">\
http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-33.html</a></li>

</ul>

<p>Кроме того, данное обновление исправляет две проблемы, затрагивавшие
конкретно Debian-пакет mysql-5.5:</p>

<p>Состояние гонки в постустановочном сценарии пакета mysql-server-5.5
создаёт файл настройки <q>/etc/mysql/debian.cnf</q> с
правами на чтение для любого пользователя до момента ограничения прав доступа, что
позволяет локальным пользователям читать файл и получать важную информацию,
такую как данные для доступа debian-sys-maint для выполнения
административных задач. 
(<a href="https://security-tracker.debian.org/tracker/CVE-2013-2162">\
CVE-2013-2162</a>)</p>

<p>Матиас Райхль сообщил, что в пакете mysql-5.5 отсутствуют заплаты,
которые применялись в пакете mysql-5.1 для удаления базы данных <q>test</q> и
исправления прав доступа, которые разрешали анонимный доступ без пароля с
локального компьютера к базе данных <q>test</q> и любой базе данных, начинающейся с
<q>test_</q>. Данное обновление вновь содержит указанные заплаты для пакета
mysql-5.5</p>

<p>Существующие базы данных и права доступа не изменяются. Для получения дополнительной
информации обратитесь к файлу NEWS, содержащемуся в данном обновлении.</p>

<p>В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 5.5.33+dfsg-0+wheezy1.</p>

<p>В нестабильном выпуске (sid) проблемы, связанные непосредственно с Debian, будут
исправлены позже.</p>

<p>Мы рекомендуем вам обновить ваши пакеты mysql-5.5.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2818.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy