1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
|
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>In MySQL, einer beliebten Datenbank, wurden mehrere
Verwundbarkeiten entdeckt. Das »Common Vulnerabilities and Exposures
project« legt die folgenden Probleme fest:</p>
<ul>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0957">CAN-2004-0957</a>
<p>Sergei Golubchik entdeckte ein Problem in der Behandlung des
Zugriffs auf ähnlich benannte Datenbanken. Wenn ein Benutzer die
Rechte erhält, auf eine Datenbank mit einem Unterstrich (»_«) im
Namen zuzugreifen, erlangt dieser Benutzer ebenfalls die Rechte,
auf Datenbanken mit ähnlichen Namen zuzugreifen.</p>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0709">CAN-2005-0709</a>
<p>Stefano Di Paola entdeckte, dass MySQL entfernten autorisierten
Benutzern mit INSERT- und DELETE-Rechten erlaubt, beliebigen Code
auszuführen, indem sie CREATE FUNCTION verwenden, um die libc
aufzurufen.</p>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0710">CAN-2005-0710</a>
<p>Stefano Di Paola entdeckte, dass MySQL entfernten autorisierten
Benutzern mit INSERT- und DELETE-Rechten erlaubt, Beschränkungen des
Bibliothekspfades zu umgehen und beliebige Bibliotheken auszuführen,
indem sie INSERT INTO verwenden und die Tabelle mysql.func verändern.</p>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0711">CAN-2005-0711</a>
<p>Stefano Di Paola entdeckte, dass MySQL vorhersagbare Dateinamen
beim Erstellen von temporären Tabellen verwendet und damit lokalen
Benutzern mit »CREATE TEMPORARY TABLE«-Rechten die Möglichkeit bietet,
beliebige Dateien über einen Symlink-Angriff zu überschreiben.</p>
</ul>
<p>Für die Stable-Distribution (Woody) wurden diese Probleme in
Version 3.23.49-8.11 behoben.</p>
<p>Für die Unstable-Distribution (Sid) wurden diese Probleme in
Version 4.0.24-5 von mysql-dfsg und in Version 4.1.10a-6 von
mysql-dfsg-4.1 behoben.</p>
<p>Wir empfehlen Ihnen, Ihre mysql-Pakete zu aktualisieren.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-707.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
# $Id$
|