Desbordamiento de búfer en MySQL MaxDB
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
MySQL MaxDB <7.5.00.26 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones anteriores a la 7.5.00.26 de MySQL MaxDB. La vulnerabilidad reside en la funcionalidad WebDAV, concretamente en el manejo de peticiones HTTP con el método unlock y un parámetro "If" especialmente diseñado.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario con privilegios de SYSTEM mediante una petición HTTP especialmente diseñada. |
Solución
|
Actualización de software
MySQL MaxDB
MySQL MaxDB 7.5.00.26
http://dev.mysql.com/downloads/maxdb/7.5.00.html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-1274 |
BID |
NULL |
Recursos adicionales
|
iDEFENSE Security Advisory 04.26.05 ID 236
http://www.idefense.com/application/poi/display?id=236&type=vulnerabilities |