RHEL 5:mysql (RHSA-2009:1289)

high Nessus 插件 ID 63890

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

更新后的 mysql 程序包修复了各种安全问题和多个缺陷,现在可用于 Red Hat Enterprise Linux 5。

Red Hat 安全响应团队将此更新评级为具有中等安全影响。

MySQL 是一款多用户、多线程 SQL 数据库服务器。它包含 MySQL 服务器后台程序 (mysqld) 以及许多客户端程序和库。

MySQL 未正确检查用作 DATA DIRECTORY 和 INDEX DIRECTORY 指令的参数的目录。使用此缺陷后,经认证的攻击者可提升其对由其他数据库用户创建的表格的访问权限。注意:此攻击不会对现有表格起作用。攻击者仅可将其对其他用户的表格的访问权限提升至创建表格时的访问权限。同样,需要正确预测这些创建的表格的名称才能使此攻击成功。(CVE-2008-2079)

在 MySQL 处理空位串文本的方式中发现一个缺陷。
如果在 SQL 语句中使用了空位串文本,经认证的远程攻击者可以使 MySQL 服务器后台程序 (mysqld) 崩溃。
此问题仅造成临时拒绝服务,因为 MySQL 后台程序会在崩溃后自动重新启动。(CVE-2008-3963)

已在 mysql 命令行客户端的 HTML 输出模式中发现一个不充分的 HTML 实体引用缺陷。如果攻击者能够将任意 HTML 标记注入到 MySQL 数据库中存储的数据中,然后使用 mysql 命令行及其 HTML 输出模式来找回这些数据,则其可以针对在 Web 浏览器中查看 HTML 输出的受害者执行跨站脚本 (XSS) 攻击。
(CVE-2008-4456)

在 MySQL 服务器记录创建和删除数据库时的用户命令的方式中发现多种格式字符串缺陷。具有 CREATE 和 DROP 数据库权限的经认证的远程攻击者可以利用这些缺陷来设计特别构建的 SQL 命令,导致临时拒绝服务(与 mysqld 的开放连接被终止)。(CVE-2009-2446)

注意:要利用 CVE-2009-2446 缺陷,必须启用常规查询日志(mysqld“--log”命令行选项或“/etc/my.cnf”中的“log”选项)。默认情况下未启用此记录。

此更新还修复多种缺陷。Red Hat Enterprise Linux 5.4 技术札记中提供关于这些缺陷的详细信息。您可以在此勘误表的“参考”部分中找到技术札记的链接。

注意:这些更新后的程序包将 MySQL 升级到版本 5.0.77 以包含多种上游缺陷补丁。以下 MySQL 发行说明中提供这些更改的详细信息:http://dev.mysql.com/doc/refman/5.0/en/news-5-0-77.html

建议所有 MySQL 用户升级这些更新后的程序包,其中解决了这些问题。安装此更新后,MySQL 服务器后台程序 (mysqld) 将自动重新启动。

解决方案

更新受影响的数据包。

另见

https://access.redhat.com/security/cve/cve-2008-2079

https://access.redhat.com/security/cve/cve-2008-3963

https://access.redhat.com/security/cve/cve-2008-4456

https://access.redhat.com/security/cve/cve-2009-2446

https://access.redhat.com/documentation/en-us/

https://access.redhat.com/errata/RHSA-2009:1289

插件详情

严重性: High

ID: 63890

文件名: redhat-RHSA-2009-1289.nasl

版本: 1.16

类型: local

代理: unix

发布时间: 2013/1/24

最近更新时间: 2021/1/14

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 7

矢量: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:mysql, p-cpe:/a:redhat:enterprise_linux:mysql-bench, p-cpe:/a:redhat:enterprise_linux:mysql-devel, p-cpe:/a:redhat:enterprise_linux:mysql-server, p-cpe:/a:redhat:enterprise_linux:mysql-test, cpe:/o:redhat:enterprise_linux:5

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/9/2

漏洞发布日期: 2008/5/5

参考资料信息

CVE: CVE-2008-2079, CVE-2008-3963, CVE-2008-4097, CVE-2008-4098, CVE-2008-4456, CVE-2009-2446

BID: 29106, 31081, 31486, 35609

CWE: 134, 264, 59, 79

RHSA: 2009:1289