Vulnerability Bulletins |
Publicación de tres vulnerabilidades en MariaDB |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | Versión 5.5.25 |
Description |
|
|
MariaDB es un sistema gestor de bases de datos basado en MySQL. Las tres vulnerabilidades encontradas en MariaDB pueden ser aprovechadas para causar una denegación de servicio del gestor de bases de datos. El primer error se puede producir al usar un puntero que apunta a NULL. Esto se da dentro de la función 'test_if_skip_sort_order()' al ejecutar subconsultas (un SELECT dentro de otro SELECT), además de tener que usar 'GROUP BY' y 'HAVING' en dicha subconsulta. La segunda vulnerabilidad reside en la función 'select_describe()' al realizar subconsultas con ciertas características. La tercera vulnerabilidad reside en la ejecución en paralelo de consultas que están en la memoria cache del servidor. Estos tres errores no tienen CVE asignado. |
|
Solution |
|
| Estas tres vulnerabilidades están solucionados en la versión 5.5.27 de MariaDB, por esta razón se aconseja actualizar la versión lo antes posible. | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
MariaDB 5.5.27 - Changelog: http://kb.askmonty.org/en/mariadb-5527-changelog/ MariaDB - MDEV-405: https://mariadb.atlassian.net/browse/MDEV-405 MariaDB - MDEV-430: https://mariadb.atlassian.net/browse/MDEV-430 MariaDB - Crash in sql_cache.cc: https://bugs.launchpad.net/maria/+bug/1039277 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-09-13 |






