int(6334)

Vulnerability Bulletins


Actualización de seguridad para MySQL 5.1

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Mysql-5.1

Description

Varias vulnerabilidades han sido descubiertas en el servidor de base de datos MySQL. Se han solucionado el rendimiento y las pérdidas de datos provocados por varios tipos de vulnerabilidades.
Existe una vulnerabilidad de omisión de autenticación.

Solution

Se recomienda que actualize los paquetes de MySQL. Los problemas se han solucionado en las versiones 5.1.62-1 y posteriores.

Standar resources

Property Value
CVE CVE-2012-0583
CVE-2012-1688
CVE-2012-1690
CVE-2012-1703
CVE-2012-2122
BID

Other resources

MySQL
http://dev.mysql.com/doc/refman/5.1/en/news-5-1-x.html

Debian
http://www.debian.org/security/2012/dsa-2496

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-20