Risques
- Diffusion de données
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
Mysql versions 4.x antérieures à la version 4.1.13.
Résumé
Plusieurs vulnérabilités présentes dans Mysql peuvent être utilisées par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire sur le système vulnérable.
Description
- Une vulnérabilité sur la bibliothèque zlib (cf. Avis CERTA-2005-AVI-276) entraîne une vulnérabilité sur Mysql qui permet à un utilisateur mal intentionné de réaliser un deni de service.
- Plusieurs autres vulnérabilités ont été corrigées dans la nouvelle version de Mysql qui permettaient à un utlilisateur mal intentionné de récupérer des données sur les bases de données, de réaliser un déni de service ou d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Historique des changements de Mysql du 15 juillet 2005 : http://dev.mysql.com/doc/mysql/en/news-4-1-13.html
- Site Internet de Mysql : http://www.mysql.com