The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел MySQL 5.0.51a с исправлением трех уязвимостей

30.01.2008 11:46

Выпущен внеплановый релиз MySQL Community Server 5.0.51a, с исправлением проблемы безопасности в коде библиотеки yaSSL. Используя данную уязвимость, злоумышленник, не имеющий учетной записи, может вызвать крах mysql или выполнить свой код в системе.

Уязвимость проявляется только при активации yaSSL (с OpenSSL проблем нет) и настройке сервера на прием внешних соединений. Проблеме подвержен не только MySQL, но и любые другие программы использующие библиотеку yaSSL.

Кроме того, в MySQL 5.0.51a исправлены две менее серьезные проблемы безопасности:

  • При выполнении "ALTER VIEW" сохраняются оригинальное значение параметра "DEFINER", даже при попытке изменения другим пользователем, что дает возможность получения доступа к данному представлению. Отныне "ALTER VIEW" может выполнить только создатель представления или суперпользователь.
  • При использовании "FEDERATED" таблиц, злоумышленник может вызвать крах локального сервера, если удаленный сервер вернул некорректные данные.

Из приятных новостей, можно отметить обнаружение способа сохранения целостности репликации в Innodb таблицах, после краха сервера.

  1. Главная ссылка к новости (http://permalink.gmane.org/gma...)
  2. MySQL yaSSL Multiple Vulnerabilities
  3. Release Notes for MySQL Community Server 5.0.51a
  4. yaSSL Multiple Vulnerabilities
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/13933-mysql
Ключевые слова: mysql, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (2) RSS
  • 1, Ape (??), 13:19, 31/01/2008 [ответить]  
  • +/
    При установке виндового варианта эта версия открывает 100000 хендлеров! Версия 5.0.45 открывала 40000. Чё-то они не так собрали. А версия под линукс собранная мной из исходников ведёт себя также как и предыдущая.
     
  • 2, Аноним (-), 13:19, 02/02/2008 [ответить]  
  • +/
    где взял последнюю сборку под винду? у них на сайте ее нет.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру