MySQL 5.0.95 の MyISAM テーブルのシンボリックリンクのローカル制限のバイパス

medium Nessus プラグイン ID 62927

概要

リモートのデータベースサーバーは、ローカルユーザーによる権限の特定のチェックのバイパスの影響を受けます。

説明

インストールされているバージョンの MySQL は、CVE-2009-4030 の回帰修正が RedHat 5.0.95 パッケージで削除されたことにより、シンボリックリンク関連の制限バイパスの脆弱性の影響を受ける可能性があります。

注意:デフォルトの basedir および datadir の構成値を変更していない場合、この欠陥による影響はありません。

ソリューション

basedir および datadir の構成変数に対してデフォルト値を使用するよう MySQL を構成するか、MySQL をバージョン 5.1.41 以降にアップグレードしてください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=860808

プラグインの詳細

深刻度: Medium

ID: 62927

ファイル名: mysql_5_0_95_create_table_bypass.nasl

バージョン: 1.4

タイプ: remote

ファミリー: Databases

公開日: 2012/11/15

更新日: 2018/7/16

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 4.4

現状値: 3.3

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:mysql:mysql, cpe:/a:oracle:mysql

必要な KB アイテム: Settings/ParanoidReport, Settings/PCI_DSS

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2012/9/26

参照情報

CVE: CVE-2009-4030, CVE-2012-4452

BID: 55715

CWE: 59