Risque

Atteinte à l'intégrité des données.

Systèmes affectés

Serveur de bases de données MySQL.

Résumé

Une vulnérabilité dans le serveur de bases de données MySQL permet à un utilisateur mal intentionné d'écraser des fichiers arbitraires.

Description

Le script mysqlaccess du serveur de bases de données MySQL crée des fichiers temporaires avec des noms prévisibles.

Un utilisateur mal intentionné peut exploiter cette vulnérabilité via des liens symboliques pour écraser un fichier arbitraire du système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation