MySQL 5.0.95 MyISAM 表符号链接本地限制绕过

medium Nessus 插件 ID 62927

简介

远程数据库服务器受到本地用户绕过某些权限检查的影响。

描述

安装的 MySQL 版本可能受到一个与符号链接相关的限制绕过漏洞的影响,原因是 RedHat 5.0.95 程序包中删除了一个 CVE-2009-4030 回归补丁。

请注意,如果未更改默认 basedir 和 datadir 配置值,则此缺陷无任何影响。

解决方案

将 MySQL 配置为使用 basedir 和 datadir 配置变量的默认值,或者升级到 MySQL 版本 5.1.41 或更高版本。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=860808

插件详情

严重性: Medium

ID: 62927

文件名: mysql_5_0_95_create_table_bypass.nasl

版本: 1.4

类型: remote

系列: Databases

发布时间: 2012/11/15

最近更新时间: 2018/7/16

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 4.4

时间分数: 3.3

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:mysql:mysql, cpe:/a:oracle:mysql

必需的 KB 项: Settings/ParanoidReport, Settings/PCI_DSS

易利用性: No known exploits are available

漏洞发布日期: 2012/9/26

参考资料信息

CVE: CVE-2009-4030, CVE-2012-4452

BID: 55715

CWE: 59