Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- Les versions de MySQL antérieures à la 5.0.51.
Résumé
Une vulnérabilité permettant la manipulation de données, dont les tables système, affecte MySQL.
Description
Une vulnérabilité dans MySQL permet à un utilisateur malveillant de manipuler localement certaines données de la base. Elle survient lors du renommage de tables ayant certaines caractéristiques, et permet de remplacer ces tables par des liens symboliques pointant sur des structures controlées par l'attaquant.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Alerte de Secunia numéro 27981 du 10 décembre 2007 : http://secunia.com/advisories/27981/
- Bulletin de mise à jour Mysql 5.0.51 du 15 novembre 2007 : http://dev.mysql.com/doc/refman/5.0/en/releasenotes-cs-5-0-51.html
- Bulletin de sécurité Mandriva MDKSA-2007:243 du 10 décembre 2007 : http://www.mandriva.com/archives/security/advisories
- Référence CVE CVE-2007-5969 https://www.cve.org/CVERecord?id=CVE-2007-5969