Gå til innhold

Kritisk MySQL-sårbarhet har blitt avslørt. Ingen sikkerhetfiks tilgjengelig


Anbefalte innlegg

Videoannonse
Annonse

Her er en litt mer kritisk gjennomgang av artikkelen:

 

https://www.reddit.com/r/netsec/comments/52dgxh/mysql_remote_root_code_execution_privilege/d7jefp0

 

I korte trekk ser det altså ut til at det kreves tilgang til å kjøre queries på server (SQL injeksjon kan ikke benyttes) og at database bruker må ha SUPER tilgang. Ikke helt superkritisk mao, men ille nok likevel.

Interessant. På FreeBSD så startes mysqld_safe som mysql brukeren, dermed rammes man ikke av root bruker sårbarheten. mysqld_safe scriptet har heller ikke set_malloc_lib() på FreeBSD. (det er fremdeles ikke lurt å la mysql brukeren ha rettigheter til å endre my.cnf)

Endret av tingo

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...