int(913)

Vulnerability Bulletins


Error de validación de entrada y desbordamiento de búfer en MySQL

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software MySQL 4.1 <4.1.3
MySQL 5.0

Description

Se han descubierto dos vulnerabilidades en las versiones anteriores a la 4.1.3 de la rama 4.1 y en versiones viejas de la rama 5.0 de MySQL. Las vulnerabilidades son descritas a continuación.

- Un error de validación de entrada que podría permitir a un atacante remoto autenticarse en el servidor de base de datos como cualquier usuario siempre que conozca el nombre de usuario y dando una cadena vacía como password en un paquete de autenticación especialmente diseñado (CAN-2004-0627).

- Un desbordamiento de búfer en el proceso de autenticación que podría permitir a un atacante remoto la ejecución remota de código si conoce al menos un hash de un password válido o bien utilizando fuerza bruta (CAN-2004-0628).

Solution



Actualización de software

MySQL
MySQL 4.1.3
http://dev.mysql.com/downloads/mysql/4.1.html
MySQL 5.0
http://dev.mysql.com/downloads/mysql/5.0.html

Standar resources

Property Value
CVE CAN-2004-0627
CAN-2004-0628
BID

Other resources

NGSSoftware Insight Security Research Advisory
http://www.nextgenss.com/advisories/mysql-authbypass.txt

Version history

Version Comments Date
1.0 Aviso emitido 2004-07-06
2.0 CANs añadidos. Exploit público disponible para CAN-2004-0627. 2004-07-09
Ministerio de Defensa
CNI
CCN
CCN-CERT