int(6438)

Vulnerability Bulletins


Publicación de tres vulnerabilidades en MariaDB

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Versión 5.5.25

Description

MariaDB es un sistema gestor de bases de datos basado en MySQL.

Las tres vulnerabilidades encontradas en MariaDB pueden ser aprovechadas para causar una denegación de servicio del gestor de bases de datos.

El primer error se puede producir al usar un puntero que apunta a NULL. Esto se da dentro de la función 'test_if_skip_sort_order()' al ejecutar subconsultas (un SELECT dentro de otro SELECT), además de tener que usar 'GROUP BY' y 'HAVING' en dicha subconsulta.

La segunda vulnerabilidad reside en la función 'select_describe()' al realizar subconsultas con ciertas características.

La tercera vulnerabilidad reside en la ejecución en paralelo de consultas que están en la memoria cache del servidor.

Estos tres errores no tienen CVE asignado.

Solution

Estas tres vulnerabilidades están solucionados en la versión 5.5.27 de MariaDB, por esta razón se aconseja actualizar la versión lo antes posible.

Standar resources

Property Value
CVE
BID

Other resources

MariaDB 5.5.27 - Changelog:
http://kb.askmonty.org/en/mariadb-5527-changelog/

MariaDB - MDEV-405:
https://mariadb.atlassian.net/browse/MDEV-405

MariaDB - MDEV-430:
https://mariadb.atlassian.net/browse/MDEV-430

MariaDB - Crash in sql_cache.cc:
https://bugs.launchpad.net/maria/+bug/1039277

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-13