MySQL < 4.0.25 / 4.1.13 / 5.0.7 多个漏洞

medium Nessus 插件 ID 19416

简介

远程数据库服务器受到多个漏洞的影响。

描述

根据其版本号,远程主机上安装的 MySQL 可能会受到两个缺陷的影响:

- 将用户定义的函数名称复制到基于堆栈的缓冲区时,可能会触发缓冲区溢出漏洞。如果拥有创建用户定义函数的足够权限,攻击者可能会利用此漏洞,并在受影响数据库服务器进程环境中执行任意代码。(CVE-2005-2558)

- mysql_create_function 无法全方位防范目录遍历攻击。在 Windows 上,可以使用反斜线字符包含任意文件。(CVE-2005-2573)

解决方案

升级至 MySQL 4.0.25 / 4.1.13 / 5.0.7 或更高版本。

另见

https://www.trustwave.com/Company/AppSecInc-is-now-Trustwave/

http://www.nessus.org/u?667d0ac2

https://marc.info/?l=bugtraq&m=112360618320729&w=2

插件详情

严重性: Medium

ID: 19416

文件名: mysql_init_syms_buffer_overflow.nasl

版本: 1.23

类型: remote

系列: Databases

发布时间: 2005/8/10

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 6

时间分数: 4.4

矢量: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:mysql:mysql

必需的 KB 项: Settings/ParanoidReport

易利用性: No known exploits are available

漏洞发布日期: 2005/5/5

参考资料信息

CVE: CVE-2005-2558, CVE-2005-2573

BID: 14509