int(4480)

Vulnerability Bulletins


Inyección SQL en el módulo apache mod_auth_mysql

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software mod_auth_mysql

Description

Se ha descubierto una vulnerabilidad de tipo inyección SQL en el módulo de apache2 libapache2-mod-auth-mysq. La vulnerabilidad reside en un error en "mod_auth_mysql.c".

Un atacante remoto podría ejecutar comandos arbitrarios SQL mediante codificaciones de caracteres en los datos de entrada.

Solution



Actualización de software

Red Hat (RHSA-2009:0259-6)
RHEL Desktop Workstation (v. 5 cliente)
Red Hat Enterprise Linux (v. 5 servidor)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2008-2384
BID 33392

Other resources

Red Hat Security Advisory (RHSA-2009:0259-6)
https://rhn.redhat.com/errata/RHSA-2009-0259.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-02-17
Ministerio de Defensa
CNI
CCN
CCN-CERT