2012. dec 03.

5 darab új MySQL 0day jelent meg

írta: MaxBlog
5 darab új MySQL 0day jelent meg

Ma 5 új exploit látott napvilágot, amivel a támadók MySQL adatbázisokba törhetnek be, illetve root jogosultságokat szerezhetnek a célpont szerveren.  Az eddigi tesztek szerint a sebezhetőségek a 5.0.x, 5.1.x, 5.5.x verziókat érintik.

Bővebb információ a sebezhetőségekről + exploitok:

  1. CVE-2012-5611 MySQL (Linux) Stack based buffer overrun PoC Zeroday
  2. CVE-2012-5612 MySQL (Linux) Heap Based Overrun PoC Zeroday
  3. CVE-2012-5613 MySQL (Linux) Database Privilege Elevation Zeroday Exploit
  4. CVE-2012-5614 MySQL Denial of Service Zeroday PoC
  5. CVE-2012-5615 MySQL Remote Preauth User Enumeration Zeroday

Bemutató videó a jogosultságnövelő exploitról:

https://www.youtube.com/watch?feature=player_embedded&v=uCxy6yTynp4

Szólj hozzá

hack news mysql 0day poc