int(1549)

Vulnerability Bulletins


Desbordamiento de búfer en MySQL MaxDB

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software MySQL MaxDB <7.5.00.26

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones anteriores a la 7.5.00.26 de MySQL MaxDB. La vulnerabilidad reside en la funcionalidad WebDAV, concretamente en el manejo de peticiones HTTP con el método unlock y un parámetro "If" especialmente diseñado.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario con privilegios de SYSTEM mediante una petición HTTP especialmente diseñada.

Solution



Actualización de software

MySQL MaxDB
MySQL MaxDB 7.5.00.26
http://dev.mysql.com/downloads/maxdb/7.5.00.html

Standar resources

Property Value
CVE CAN-2004-1274
BID

Other resources

iDEFENSE Security Advisory 04.26.05 ID 236
http://www.idefense.com/application/poi/display?id=236&type=vulnerabilities

Version history

Version Comments Date
1.0 Aviso emitido 2005-04-27
Ministerio de Defensa
CNI
CCN
CCN-CERT