bulletin de vulnérabilité CVE-2012-2749
MySQL : déni de service via SELECT et ORDER BY
Synthèse de la vulnérabilité
Un attaquant local peut employer une requête SQL illicite, afin de stopper MySQL.
Produits concernés : MES, MySQL Community, MySQL Enterprise, RHEL.
Gravité : 1/4.
Date création : 07/05/2012.
Dates révisions : 09/05/2012, 19/06/2012.
Références : 59387, BID-55120, CVE-2012-2749, MDVSA-2013:008, RHSA-2012:1462-01, RHSA-2013:0180-01, VIGILANCE-VUL-11593.
Description de la vulnérabilité
La clause ORDER BY permet de trier les résultats d'une requête. Pour cela, les résultats sont stockés et indexés.
Une requête SQL sur une table peut contenir une sous-requête sur une autre table, qui trie le résultat selon un champ de la première table appelé dans une sous-sous-requête. Cependant, dans ce cas, MySQL calcule incorrectement la taille des données à trier, et une erreur d'assertion se produit.
Un attaquant local peut donc employer une requête SQL illicite, afin de stopper MySQL.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit une
gestion de vulnérabilités de réseaux. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. L'équipe Vigil@nce surveille les vulnérabilités informatiques de systèmes et d'applications.