<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликованы детали критической уязвимости в MySQL и MariaDB</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html</link>
    <description>Представлена (http://permalink.gmane.org/gmane.comp.security.oss.general/7844) детальная информация об уязвимости, исправленной в недавно выпущенных обновлениях MariaDB 5.5.23/5.3.6/5.1.62/5.2.12 (http://www.opennet.ru/opennews/art.shtml?num=33589) и MySQL 5.5.24/5.1.63/5.6.6 (http://www.opennet.ru/opennews/art.shtml?num=33607). Уязвимость позволяет злоумышленнику осуществить аутентифицированный вход под любым пользователем без ввода корректного пароля. &lt;br&gt;&lt;br&gt;&lt;br&gt;Из-за ошибки в коде сравнения хэшей от паролей, переданный пароль мог быть признан эквивалентным эталонному даже при возврате ненулевого значения функцией memcmp(), используемой для сравнения.  Вероятность подобного исхода составляет 1 из 256, т.е. злоумышленник может за примерно 300 попыток подключиться к СУБД, указав любое значение в качестве пароля. Эксплуатация проблемы может быть совершена любым клиентом, без необходимости модификации libmysqlclient. Суть проблемы сводится к тому, что функция проверки пароля в MySQL определена (http://bazaar.launchpa</description>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#59</link>
    <pubDate>Wed, 04 Jul 2012 03:29:36 GMT</pubDate>
    <description>мне пофиг, ipfw+pf закрыты порты &lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#58</link>
    <pubDate>Wed, 13 Jun 2012 07:44:38 GMT</pubDate>
    <description>&amp;gt; Будешь за это гореть в аду &lt;br&gt;&lt;br&gt;EPERM&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (Nas_tradamus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#57</link>
    <pubDate>Wed, 13 Jun 2012 07:15:10 GMT</pubDate>
    <description>Во 64bit FreeBSD не сработало:&lt;br&gt;&lt;br&gt;for i in &#096;jot - 1 1000&#096;; do mysql -u root --password=bad -h 127.0.0.1 2&amp;gt;/dev/null; done&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#56</link>
    <pubDate>Mon, 11 Jun 2012 23:50:25 GMT</pubDate>
    <description>&amp;gt; mysql --version&lt;br&gt;&lt;br&gt;mysql  Ver 14.14 Distrib 5.1.56, for slackware-linux-gnu (x86_64) using readline 5.1&lt;br&gt;&lt;br&gt;Тоже не получилось. Версия слаки - 13.37&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#55</link>
    <pubDate>Mon, 11 Jun 2012 23:47:16 GMT</pubDate>
    <description>Вот, что получается, когда руки из *опы и мозгов ноль. Ну и про выпендрёж выше верно замечено.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (antono)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#54</link>
    <pubDate>Mon, 11 Jun 2012 16:19:16 GMT</pubDate>
    <description>Попробуйте с debian-sys-maint :)&lt;br&gt;&lt;br&gt;http://shelr.tv/records/4fd6173a9660804894000018&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (antono)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#53</link>
    <pubDate>Mon, 11 Jun 2012 16:08:24 GMT</pubDate>
    <description>Интересно... С root не прокатывает :) Зато с debian-sys-maint огого:&lt;br&gt;&lt;br&gt;http://shelr.tv/records/4fd6173a9660804894000018&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (antono)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#52</link>
    <pubDate>Mon, 11 Jun 2012 15:54:18 GMT</pubDate>
    <description>Видимо уже исправили. У меня тоже не работает :)&lt;br&gt;&lt;br&gt;http://shelr.tv/records/4fd6126496608064fc000014&lt;br&gt;</description>
</item>

<item>
    <title>Опубликованы детали критической уязвимости в MySQL и MariaDB (анонимно)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/84972.html#51</link>
    <pubDate>Mon, 11 Jun 2012 15:27:45 GMT</pubDate>
    <description>Пробовал убунту 12.04 64-битную, мускул 5.5.22 - не пускает и через 1к попыток.&lt;br&gt;</description>
</item>

</channel>
</rss>
