aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2005/dsa-707.wml
blob: 6066446c702971b1db457a657c2f599dc8ff6255 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>In MySQL, einer beliebten Datenbank, wurden mehrere
Verwundbarkeiten entdeckt. Das »Common Vulnerabilities and Exposures
project« legt die folgenden Probleme fest:</p>

<ul>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0957">CAN-2004-0957</a>

    <p>Sergei Golubchik entdeckte ein Problem in der Behandlung des
    Zugriffs auf ähnlich benannte Datenbanken. Wenn ein Benutzer die
    Rechte erhält, auf eine Datenbank mit einem Unterstrich (»_«) im
    Namen zuzugreifen, erlangt dieser Benutzer ebenfalls die Rechte,
    auf Datenbanken mit ähnlichen Namen zuzugreifen.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0709">CAN-2005-0709</a>

    <p>Stefano Di Paola entdeckte, dass MySQL entfernten autorisierten
    Benutzern mit INSERT- und DELETE-Rechten erlaubt, beliebigen Code
    auszuführen, indem sie CREATE FUNCTION verwenden, um die libc
    aufzurufen.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0710">CAN-2005-0710</a>

    <p>Stefano Di Paola entdeckte, dass MySQL entfernten autorisierten
    Benutzern mit INSERT- und DELETE-Rechten erlaubt, Beschränkungen des
    Bibliothekspfades zu umgehen und beliebige Bibliotheken auszuführen,
    indem sie INSERT INTO verwenden und die Tabelle mysql.func verändern.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0711">CAN-2005-0711</a>

   <p>Stefano Di Paola entdeckte, dass MySQL vorhersagbare Dateinamen
   beim Erstellen von temporären Tabellen verwendet und damit lokalen
   Benutzern mit »CREATE TEMPORARY TABLE«-Rechten die Möglichkeit bietet,
   beliebige Dateien über einen Symlink-Angriff zu überschreiben.</p>

</ul>

<p>Für die Stable-Distribution (Woody) wurden diese Probleme in
Version 3.23.49-8.11 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurden diese Probleme in
Version 4.0.24-5 von mysql-dfsg und in Version 4.1.10a-6 von
mysql-dfsg-4.1 behoben.</p>

<p>Wir empfehlen Ihnen, Ihre mysql-Pakete zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-707.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy