Tema Cerrado  Enviar Tema 
1 Votos - 5 en Promedio   [MEDIO] MySQL: Remote Buffer Overflow / Descubrimiento de informacion
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [MEDIO] MySQL: Remote Buffer Overflow / Descubrimiento de informacion

Descripcion
Se han reportado multiples vulnerabilidades en MySQL, las cuales podrian ser explotadas por un atacante en forma remota para comprometer un sistema vulnerable o tomar conocimiento de informacion sensible.


Detealles
El primer error ocurre a traves de un desbordamiento de buffer en el modulo "sql_base.cc" el cual no trata correctamente paquetes "COM_TABLE_DUMP" especialmente modificados, pudiendo permitir a un atacante que ha sido autenticado debidamente ejecutar comandos arbitrarios.

El segundo fallo ocurre debido a un error de verificacion de entrada en el modulo "sql_parse.cc" que no valida adecuadamente paquetes "COM_TABLE_DUMP", lo cual puede ser explotado por un atacante para volcar porciones de memoria en mensajes de error dejando asi informacion sensible al descubierto.

La tercera vulnerabilidad ocurre debido a un error de verificacion de entrada en el modulo "sql_parse.cc" que falla en el manejo de paquetes de login modificados en forma maliciosa. Esto podria ser explotado por un atacante para volcar porciones de memoria en mensajes de error dejando asi informacion sensible al descubierto .


Versiones afectadas
MySQL version 4.0.26 y anteriores
MySQL version 4.1.18 y anteriores
MySQL version 5.0.20 y anteriores
MySQL version 5.1.9 y anteriores


Impacto
El impacto de estas vulnerabilidades se considera MEDIO


Recomendaciones
Se recomienda actualizar MySQL a la version 5.0.21: http://dev.mysql.com/downloads/


Referencias
FrSIRT
MySQL
Wisec(1)
Wisec(2)


Saludos!!.. 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

05-08-2006 11:59 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
Exclamation [MEDIO] Squid: Denegación de Servicio Hermes 0 667 01-18-2007 03:38 AM
Ultimo Mensaje: Hermes
  [MEDIO] ClamAV: Denegación de Servicio (DoS) Hermes 0 508 12-13-2006 12:31 PM
Ultimo Mensaje: Hermes
Exclamation [ALTO] Driver NVIDIA de video - Buffer Overflow Hermes 0 420 10-17-2006 09:50 PM
Ultimo Mensaje: Hermes
Exclamation [MEDIO] phpMyAdmin: vulnerabilidades con impacto "desconocido" Hermes 0 387 09-29-2006 01:12 AM
Ultimo Mensaje: Hermes

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: