Une faille MySQL découverte qui contourne l'authentification root

mysql

Une vulnérabilité avec une seule ligne de code permet de s'authentifier en root sur les bases MySqL de beaucoup de serveurs. Une mise à jour est disponible


Une faille notée CVE-2012-2122 a été trouvée récemment permettant de se connecter en root à la base de données MySQL. Une seule ligne de code suffit et peut faire chavirer vos sites et ce, pour toutes les versions d'ubuntu 64 bits à partir des versions 10.04. Heureusement, Canonical a proposé un patch pour corriger cette faille. Je ne peux donc que vous conseiller de mettre à jour vos serveurs le plus rapidement possible.

La faille "authentication bypass" ou en bon français contournement des accès, est aussi applicable sur les Arch Linux, OpenSuSE 12.1, Fedora 16 en 64 bts.

En revanche, selon Cr@zy, qui reprend l'article de HD Moore, Ubuntu en 32 bits, les Debian, Red Hat Enterprise Linux, CentOS, (en 32 et 64 bits) ou encore Gentoo (en 64 bits) ne seraient pas impactées. On se dépêche donc d'appliquer la mise à jour qui va bien.


Partager par mail ou sur Google Twitter Identi.ca facebook SeenThis
flattr this!

Les commentaires sont fermés.