sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni nedostaci unutar programskog paketa MySQL

Sigurnosni nedostaci unutar programskog paketa MySQL

Kod programskog paketa MySQL uočena su dva sigurnosna nedostatka. MySQL je jedan od najraširenijih Open Source sustava za upravljanje relacijskim bazama podataka.

Bitniji se propust javlja zbog neodgovarajuće obrade SQL izjava, a zlonamjerni ga korisnik moze iskoristiti za uskraćivanje usluga MySQL sustava njegovim rušenjem.

Preostali nedostatak, vezan uz obradu posebnih znakova, napadač može iskoristiti za umetanje proizvoljnih HTML skripti, odnosno za XSS (eng. Cross-Site Scripting) napad.

Ranjivosti imaju oznake: CVE-2008-3963, CVE-2008-4456 i DSA-1783.

Propust je ispravljen u paketima mysql-* verzije 5.0.51a-24+lenny1 za Debian lenny, dok će paketi za CARNet Debian (etch) uskoro biti objavljeni.

Nove pakete za Debian možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Više informacija na:
http://www.debian.org/security/2009/dsa-1783 [1]

CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/ [2]

sri, 2009-04-29 15:45 - Toni Pralas
Vijesti: 
Sigurnosni propusti [3]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/565

Links
[1] http://www.debian.org/security/2009/dsa-1783
[2] http://paketi.carnet.hr/
[3] https://sysportal.carnet.hr/taxonomy/term/14