Risque

  • Contournement de la politique de sécurité

Systèmes affectés

MySQL, versions 4.x et 5.x.

Résumé

Une vulnérabilité dans MySQL permet à un utilisateur malveillant de contourner la politique de sécurité.

Description

Dans une base de données MySQL, la construction d'une table MyISAM contenant certaines options permet d'écraser une table existante. Cette écrasement est utilisable pour contourner des vérifications de droits. Cette exploitation de vulnérabilité permet à un utilisateur malveillant de contourner la politique de sécurité.

Solution

Les versions 5.0.60 et 4.1.24 remédient à cette vulnérabilité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation