Faille MariaDB/MySQL ubuntu sauf debian redhat et gentoo

elle est pas belle debian ?!!:slight_smile:


Par contre, les Debian, Red Hat Enterprise 4, 5, 6 et Gentoo 64 bits sont clean

c’est beau !

korben.info/faille-dans-mysql-et-mariadb.html

Salut,

Pour celles et ceux qui sont à jour … :033

[Sécurité] Grosse faille MySQL/MariaDB

Source : forum.ovh.com/showpost.php?p=496235&postcount=1

[quote=“cassiopee”]Toutes les versions de MariaDB et MySQL jusqu’à 5.1.61, 5.2.11, 5.3.5, 5.5.22
incluses sont vulnérables.

Les versons de MariaDB à partir de 5.1.62, 5.2.12, 5.3.6, 5.5.23 ne le sont pas.
Les versions MySQL à partir de 5.1.63, 5.5.24, 5.6.6 ne le sont pas.

En gros, il y a un problème lors de la vérification d’un mot de passe
d’utilisateur qui fait que même avec un mauvais mot de passe,
on peut arriver à s’identifier sous n’importe quel compte utilisateur MySQL.

Quelque chose d’aussi simple que ça :

Citation:

for i in `seq 1 1000`; do mysql -u root --password=nimportequoi -h 127.0.0.1 2>/dev/null; done

et vous voilà connecté en tant que root Mysql sans même connaître
le mot de passe correspondant …

Sources :

seclists.org/oss-sec/2012/q2/493

thehackernews.com/2012/06/cve…ous-mysql.html

A vos mises à jour ! [/quote]

bah voila ! mon premier doublons… :005

Rhôooo … :astonished:

j’allais lancé le sujet, et j’ai vu ton fil, alors je glue à la suite … :083

Les pauvres choux … :005

[quote=“loreleil”]Rhôooo … :astonished:

j’allais lancé le sujet, et j’ai vu ton fil, alors je glue à la suite … :083

Les pauvres choux … :005[/quote]

tu as tres bien fait !! :023 :slightly_smiling: