Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

Problemas en MySQL, varias distros afectadas

Como señalan en MuyComputerPRO, varios exploits para un fallo de autenticación en MySQL se están extendiendo en diversos canales en Internet, en parte porque este error es especialmente sencillo de aprovechar para ganar acceso root a la base de datos.

El único factor que disminuye su peligrosidad es el hecho de que depende de la librería C con la que se implementó MySQL. Este «bypass» del sistema de contraseñas tiene ya asignada un código de vulnerabilidad, la CVE-2012-2122, y permite que un atacante logre acceso root a la base de datos repitiendo varias veces el intento de acceder a dicha cuenta con una contraseña incorrecta.

La vulnerabilidad ha sido detallada por el coordinador de seguridad de MariaDB -un fork de MySQL, y se debe a un error en el llamado error de casting al comparar la contraseña esperada con la contraseña introducida.

Hay un buen montón de distribuciones afectadas por el problema -Ubuntu, openSUSE y Fedora entre ellas- y tenéis más detalles sobre este problema en la noticia original, en MuyComputerPRO.

Advertencia, desplázate para continuar leyendo
Cargando anuncio...

32 Comentarios
Advertencia
Advertencia

Te recomendamos

Actualidad

IBM y Red Hat han anunciado Project Lightwell, una iniciativa con la que ambas compañías se comprometen a invertir 5.000 millones de dólares en...

Actualidad

Siguiendo el camino que tomó openSUSE hace aproximadamente un año, Fedora ha decidido retirar de sus repositorios los paquetes relacionados con el entorno de...

Actualidad

Mal que le pese a algunos, la IA está suponiendo toda una revolución en el desarrollo de software. En muchos apartados, además. También a...

Actualidad

Hace más de una década que Debian persigue este objetivo, pero los desarrolladores de la distribución lo han fijado para el lanzamiento de la...