Risque

  • Déni de service ;
  • diffusion de données ;
  • exécution de code arbitraire.

Systèmes affectés

Mysql versions 4.x antérieures à la version 4.1.13.

Résumé

Plusieurs vulnérabilités présentes dans Mysql peuvent être utilisées par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire sur le système vulnérable.

Description

  • Une vulnérabilité sur la bibliothèque zlib (cf. Avis CERTA-2005-AVI-276) entraîne une vulnérabilité sur Mysql qui permet à un utilisateur mal intentionné de réaliser un deni de service.
  • Plusieurs autres vulnérabilités ont été corrigées dans la nouvelle version de Mysql qui permettaient à un utlilisateur mal intentionné de récupérer des données sur les bases de données, de réaliser un déni de service ou d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation