Mandriva Linux セキュリティアドバイザリ:mysql(MDVSA-2012:178)

medium Nessus プラグイン ID 63199

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

mysql で脆弱性が発見され、訂正されました:

MySQL 5.5.19、5.1.53 およびその他のバージョン、そして 5.5.28a より前の 5.5.2.x、5.3.11 より前の 5.3.x、5.2.13 より前の 5.2.x の MariaDB におけるスタックベースのバッファオーバーフローにより、リモートの認証されたユーザーが GRANT FILE コマンドの長い引数を通じて任意のコードを実行する可能性があります(CVE-2012-5611)。

この問題を修正する更新済みパッケージが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://mariadb.atlassian.net/browse/MDEV-3884

プラグインの詳細

深刻度: Medium

ID: 63199

ファイル名: mandriva_MDVSA-2012-178.nasl

バージョン: 1.6

タイプ: local

公開日: 2012/12/10

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:lib64mysql-devel, p-cpe:/a:mandriva:linux:lib64mysql-static-devel, p-cpe:/a:mandriva:linux:lib64mysql18, p-cpe:/a:mandriva:linux:lib64mysqld0, p-cpe:/a:mandriva:linux:lib64mysqlservices0, p-cpe:/a:mandriva:linux:libmysql-devel, p-cpe:/a:mandriva:linux:libmysql-static-devel, p-cpe:/a:mandriva:linux:libmysql18, p-cpe:/a:mandriva:linux:libmysqld0, p-cpe:/a:mandriva:linux:libmysqlservices0, p-cpe:/a:mandriva:linux:mysql, p-cpe:/a:mandriva:linux:mysql-bench, p-cpe:/a:mandriva:linux:mysql-client, p-cpe:/a:mandriva:linux:mysql-common, p-cpe:/a:mandriva:linux:mysql-common-core, p-cpe:/a:mandriva:linux:mysql-core, cpe:/o:mandriva:linux:2011

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2012/12/9

参照情報

CVE: CVE-2012-5611

MDVSA: 2012:178