Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
MySQL 5.x.
Résumé
Plusieurs vulnérabilités dans MySQL permettent de provoquer un déni de service ou de contourner la politique de sécurité.
Description
Plusieurs vulnérabilités ont été découvertes dans MySQL :
- une erreur dans la gestion de certains certificats a été corrigée ;
- de multiples erreurs permettant de provoquer un déni de service à distance ont été corrigées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de nouvelle version MySQL 5.0.88 du 04 novembre 2009 : http://dev.mysql.com/doc/refman/5.0/en/news-5-0-88.html
- Note de nouvelle version MySQL 5.1.41 du 05 novembre 2009 : http://dev.mysql.com/doc/refman/5.1/en/news-5-1-41.html