Debian DSA-2581-1:mysql-5.1 - 多个漏洞

high Nessus 插件 ID 63151

简介

远程 Debian 主机缺少与安全相关的更新。

描述

已发现在 MySQL 数据库服务器中存在多个问题。通过将 MySQL 升级到新的上游版本 5.1.66 解决这些漏洞,其中包括其他变更(如性能改进和数据丢失缺陷修正)。MySQL 发行说明中描述了这些变更。

此外,此上传中还修复了 CVE-2012-5611。该漏洞(分别由 Red Hat 安全响应团队的 Tomas Hoger 和“king cope”独立发现)是检查用户的数据库访问权限时 acl_get() 中基于堆栈的缓冲区溢出。经过认证的 MySQL 用户可通过使用精心构建的数据库名称,造成服务器崩溃或以 mysql 系统用户的身份执行任意代码。

解决方案

升级 mysql-5.1 程序包。

对于稳定发行版本 (squeeze),已在版本 5.1.66-0+squeeze1 中修复此问题。

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=690778

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=695001

https://dev.mysql.com/doc/refman/5.1/en/news-5-1-66.html

https://security-tracker.debian.org/tracker/CVE-2012-5611

https://packages.debian.org/source/squeeze/mysql-5.1

https://www.debian.org/security/2012/dsa-2581

插件详情

严重性: High

ID: 63151

文件名: debian_DSA-2581.nasl

版本: 1.12

类型: local

代理: unix

发布时间: 2012/12/5

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9

时间分数: 7.8

矢量: AV:N/AC:L/Au:S/C:C/I:C/A:C

时间矢量: E:ND/RL:OF/RC:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:mysql-5.1, cpe:/o:debian:debian_linux:6.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2012/12/4

参考资料信息

CVE: CVE-2012-3150, CVE-2012-3158, CVE-2012-3160, CVE-2012-3163, CVE-2012-3166, CVE-2012-3167, CVE-2012-3173, CVE-2012-3177, CVE-2012-3180, CVE-2012-3197, CVE-2012-5611

BID: 55990, 56003, 56005, 56017, 56018, 56021, 56027, 56028, 56036, 56041, 56769

DSA: 2581