image

Lekken in MySQL geven lokale gebruiker rootrechten

woensdag 2 november 2016, 10:05 door Redactie, 5 reacties

In Oracle MySQL, MariaDB en PerconaDB zijn verschillende kwetsbaarheden aanwezig waardoor een lokale databasegebruiker rootrechten kan krijgen en vervolgens de server kan overnemen. Voor alle drie de databasesystemen zijn inmiddels beveiligingsupdates uitgebracht.

De beveiligingslekken werden door onderzoeker Dawid Golunski ontdekt. Het gaat om twee kwetsbaarheden: een race condition en een root privilege escalation. Via het eerste beveiligingslek kan een lokale systeemgebruiker toegang tot alle databases op de databaseserver krijgen. Door deze kwetsbaarheid met twee andere lekken te combineren kan de lokale databasegebruiker zijn rechten naar die van root verhogen en zo de server volledig overnemen, aldus Golunski.

De onderzoeker waarschuwde de ontwikkelaars van de databasesystemen, die inmiddels updates hebben uitgebracht. Golunski stelt dat gebruikers als tijdelijke oplossing symbolische links in de databaseserverconfiguratie kunnen uitschakelen, maar het beter is om de updates te installeren.

Reacties (5)
02-11-2016, 11:19 door Anoniem
Gezien dit risico zouden de ontwikkelaars beter het start proces volledig aan MySQL kunnen overlaten.
Een script dat alleen met mysql kan worden gestart zou voldoende moeten zijn.
02-11-2016, 13:27 door Anoniem
"Oeps... Ach ja, als je een kwaliteitsproduct wil dan moet je onze oracledb maar kopen.."
03-11-2016, 07:25 door karma4
Thnks recente de opmerking gehad dat een race condition zo zeldzaam is dat het niet iets is om moeilijk over te doen.

Als symbolische links het issue zouden kunnen verhelpen is er meer aan de hand. Dan is er geen echte secùrity scheiding op database niveau als service naar de rest op het systeem .. Confinement.
03-11-2016, 07:25 door karma4
[Verwijderd]
05-11-2016, 15:25 door Anoniem
Door Anoniem: "Oeps... Ach ja, als je een kwaliteitsproduct wil dan moet je onze oracledb maar kopen.."
MySQL is een Oracle database!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.