Mandrake Linux セキュリティアドバイザリ:MySQL(MDKSA-2001:014-1)

high Nessus プラグイン ID 61888

概要

リモート Mandrake Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

3.23.2 より後、ならびに 3.23.31 より前の MySQL のすべてのバージョンに、セキュリティ問題が存在します。問題は、どのユーザーも SHOW GRANTS コマンドを実行する可能性があり、これにより、MySQL アカウントがあるユーザーは誰でも、mysql.user テーブルから暗号化されたパスワードを入手できるようになることです。新しい 3.23.31 バージョンは、これを修正します。

ライブラリの変更により、以前に発表された PHP 更新(MDKSA-2001:013)も更新されており、php-mysql モジュールは、この新しいバージョンの MySQL をサポートしています。また、パッケージ内のアップグレードスクリプトも修正していますが、お使いの /etc/httpd/conf/httpd.conf Apache 構成ファイルで PHP サポートが有効になっていることや、お使いの /etc/php.ini ファイルでインストールされたモジュールがコメント解除されていることを、引き続き検証する必要があります。

更新:

MySQL の以前のバージョンも影響を受けていたバッファオーバーフローの問題は、最新のリリースで修正されました。この更新では、Linux- Mandrake 7.1 および Corporate Server 1.0.1 で提供される MySQL パッケージにおける、バッファオーバーフローの問題を修正します。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: High

ID: 61888

ファイル名: mandrake_MDKSA-2001-014.nasl

バージョン: 1.6

タイプ: local

公開日: 2012/9/6

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:php-gd, p-cpe:/a:mandriva:linux:php-imap, p-cpe:/a:mandriva:linux:php-ldap, p-cpe:/a:mandriva:linux:php-manual, p-cpe:/a:mandriva:linux:php-mysql, p-cpe:/a:mandriva:linux:php-pgsql, p-cpe:/a:mandriva:linux:php-readline, cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:7.2, p-cpe:/a:mandriva:linux:mysql, p-cpe:/a:mandriva:linux:mysql-bench, p-cpe:/a:mandriva:linux:mysql-client, p-cpe:/a:mandriva:linux:mysql-devel, p-cpe:/a:mandriva:linux:mysql-shared, p-cpe:/a:mandriva:linux:mysql-shared-libs, p-cpe:/a:mandriva:linux:mod_php, p-cpe:/a:mandriva:linux:php, p-cpe:/a:mandriva:linux:php-dba_gdbm_db2, p-cpe:/a:mandriva:linux:php-devel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2001/1/26

参照情報

CVE: CVE-2001-1274, CVE-2001-1275

MDKSA: 2001:014-1