De nouvelles mises à jour de MariaDB sont disponibles
Avec des correctifs pour des failles pouvant permettre des attaques DoS

Les rubriques (actu, forums, tutos) de Développez
Tags
Réseaux sociaux


 Discussion forum

Sur le même sujet
Le , par Hinault Romaric, Responsable Actualités
Les développeurs de MariaDB, le fork de MySQL viennent de publier de nouvelles versions du SGBD, qui apportent des correctifs pour plusieurs failles de sécurité.

MariaDB 5.5.29, 5.3.12 et 5.1.67 traitent des vulnérabilités découvertes en décembre dernier, dont deux ont été corrigées rapidement par un correctif d’urgence.

Ces nouvelles mises à jour concernent les vulnérabilités indexées CVE-2012-5627, CVE-2012-5615, CVE-2012-5611 et CVE-2012-5612. La faille CVE-2012-5627 pouvait entrainer une élévation des privilèges ou la substitution un compte existant. Elle a été corrigée par l’ajout d’un processus ralentissant le passage d’un compte utilisateur à un autre.

Les vulnérabilités CVE-2012-561 et CVE-2012-5612 pouvaient permettre un débordement de tampon dans la pile, entrainant l’exécution du code à distance et des attaques par Déni de Service (DoS).

Il faut noter que toutes ces failles ont été publiées sur la liste de diffusion CVE (Common Vulnerabilities and Exposures) avec des preuves de faisabilité en Perl.

Des builds de MariaDB 5.5.29 sont disponibles pour Fedora 18 et Ubuntu 12.10. La réactivité de ses développeurs et son processus de développement ouvert ont entrainé son adoption par défaut à la place de MySQL dans Fedora 19 et le prochain openSUSE.

Télécharger les nouvelles versions de MariaDB

Source : Blog MariaDB


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de CinePhil CinePhil
http://www.developpez.com
Modérateur
le 05/02/2013 15:05
MariaDB est déjà le SGBD par défaut dans Mageia depuis au moins la version 2.
Offres d'emploi IT
Architecte S.I H/F
CDI
BULL FR - Provence Alpes Côte d'Azur - Aix en Provence
Parue le 08/07/2014
Service delivery manager web (h/f)
CDI
Kacileo - Ile de France - Paris (75000)
Parue le 15/07/2014
Consultant technique ecm sharepoint h/f
CDI
Atos Intégration - Ile de France - Bezons (95870)
Parue le 29/06/2014

Voir plus d'offres Voir la carte des offres IT
 
 
 
 
Partenaires

PlanetHoster
Ikoula