MiracleLinux 3mysql-5.0.95-3.0.1.AXS3AXSA:2013-78:01

high Nessus プラグイン ID 289412

概要

リモートのMiracleLinuxホストにセキュリティ更新プログラムがありません。

説明

リモートの MiracleLinux 3 ホストには、AXSA:2013-78:01 アドバイザリで言及されている脆弱性の影響を受けるパッケージがインストールされています。

MySQL は、マルチユーザー、マルチスレッドの SQL データベースサーバーです。MySQL は、クライアント/サーバー実装で、サーバーデーモン(mysqld)と多数の異なるクライアントプログラムとライブラリで構成されます。ベースパッケージには、MySQL クライアントプログラム、クライアント共有ライブラリ、および汎用 MySQL ファイルが含まれています。
このリリースで修正されたセキュリティ問題
CVE-2012-4452 MySQL 5.0.88、および場合により他のバージョンやプラットフォームでは、ローカルユーザーが、本来パス名に関連付けられていない (1) DATA DIRECTORY または (2) INDEX DIRECTORY 引数を MyISAM テーブル上で CREATE TABLE 呼び出しsymlinks および は、mysql_unpacked_real_data_home 値の不適切な計算に関連して、MySQL データのホームディレクトリのサブディレクトリへのシンボリックリンクを含むようにパス名が変更される将来作成されるテーブルを指すことができます。
注この脆弱性は CVE-2009-4030 回帰が原因で存在します。これは、MySQL などの他のパッケージやバージョンでは省略されませんでした 5.0.95。
修正されたバグ:
以前は、logrotate スクリプトのログファイルパスが予期しない動作を行っていたため、logrotate 関数が /var/log/mysqld.log ファイルのローテーションに失敗していました。これは修正されました。
以前は、準備されたステートメントモードで EXPLAIN フラグを使用する際に、mysqld が失敗することがありました。これは修正されました。
以前は、mysqld init スクリプトが、実際には起動しているのに、mysql サーバーの起動が失敗したと報告することがありました。これは修正されました。
以前は、 --enable-profiling オプションはデフォルトでは無効でした。現在は有効になっています。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/3706

プラグインの詳細

深刻度: High

ID: 289412

ファイル名: miracle_linux_AXSA-2013-78.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/16

更新日: 2026/1/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2012-4452

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:miracle:linux:mysql, p-cpe:/a:miracle:linux:mysql-server, p-cpe:/a:miracle:linux:mysql-bench, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:mysql-devel

必要な KB アイテム: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/2/17

脆弱性公開日: 2012/9/27

参照情報

CVE: CVE-2012-4452