Bug 26935 - mysql-dfsg-5.1: Mehrere Sicherheitslücken (3.0)
mysql-dfsg-5.1: Mehrere Sicherheitslücken (3.0)
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Security updates
UCS 3.0
Other Linux
: P1 normal (vote)
: UCS 3.0-2-errata
Assigned To: Moritz Muehlenhoff
Janek Walkenhorst
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-04-27 15:35 CEST by Moritz Muehlenhoff
Modified: 2012-10-19 11:02 CEST (History)
0 users

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2012-04-27 15:35:28 CEST
http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html#AppendixMSQL

Es gibt wieder keine weiteren Details zu den Sicherheitslücken:

CVE-2012-1703   MySQL Server    MySQL Protocol  Server Optimizer
CVE-2012-0583   MySQL Server    MySQL Protocol  MyISAM
CVE-2012-1688   MySQL Server    MySQL Protocol  Server DML
CVE-2012-1690   MySQL Server    MySQL Protocol  Server Optimizer
Comment 1 Moritz Muehlenhoff univentionstaff 2012-06-20 16:59:41 CEST
CVE-2012-2749: Denial of Service
Comment 2 Moritz Muehlenhoff univentionstaff 2012-06-20 17:29:33 CEST
CVE-2012-2101: Denial of Service
Comment 3 Moritz Muehlenhoff univentionstaff 2012-07-20 12:34:15 CEST
http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

Wie immer keine weiterführenden Informationen zu den Sicherheitslücken:

CVE-2012-0540 	MySQL Server 	MySQL Protocol 	GIS Extension 	No 	4.0 	Network 	Low 	Single 	None 	None 	Partial+ 	5.1.62 and earlier, 5.5.23 and earlier 	 

CVE-2012-1734 	MySQL Server 	MySQL Protocol 	Server Optimizer 	No 	4.0 	Network 	Low 	Single 	None 	None 	Partial+ 	5.1.62 and earlier, 5.5.23 and earlier 	 

CVE-2012-1689 	MySQL Server 	MySQL Protocol 	Server Optimizer 	No 	4.0 	Network 	Low 	Single 	None 	None 	Partial+ 	5.1.62 and earlier, 5.5.22 and earlier
Comment 4 Moritz Muehlenhoff univentionstaff 2012-07-20 13:44:19 CEST
CVE-2012-0882

Es gibt eine nicht weiter spezifizierte Lücke in MySQL. Die Firma, die das entdeckt hat, hat nur ein Video davon ins Netz gestellt (und will weitere Informationen nur gegen Geld weitergeben).

Diese Lücke ist nach den bekannten Informationen in 5.1.62 gefixt.
Comment 5 Moritz Muehlenhoff univentionstaff 2012-09-13 10:04:59 CEST
Die binlog-Funtionalität (damit können Events bei z.B. Tabellenänderungen ausgelöst werden) erlaubt SQL-Injection (CVE-2012-4414)
Comment 6 Moritz Muehlenhoff univentionstaff 2012-10-01 16:19:53 CEST
> CVE-2012-2101: Denial of Service

Das ist ein Typo und muss CVE-2012-2102 heissen.

Für CVE-2012-0882 gibt es keine exakten Informationen, die Lücken sollten aber in dieser Version ebenfalls korrigiert sein:
http://people.canonical.com/~ubuntu-security/cve/2012/CVE-2012-0882.html

Für CVE-2012-4414 existiert noch kein MySQL-Fix, dazu lege ich einen separaten Bug an. ->Bug 28678
Comment 7 Moritz Muehlenhoff univentionstaff 2012-10-01 16:20:18 CEST
Die DSA-Version wurde gebaut und die YAML-Datei commitet.
Comment 8 Janek Walkenhorst univentionstaff 2012-10-02 15:42:07 CEST
Funktionstest mit amd64 && OX: OK

Advisory: OK
Comment 9 Janek Walkenhorst univentionstaff 2012-10-19 11:02:12 CEST
http://errata.univention.de/errata127.html