Skip to content

Security Advisory 重要(Important):mysqlのセキュリティアップデート

アップデートID:

RHSA-2007:1155-6

タイプ:Security Advisory
重大性:Important
発行日:2007年12月18日
最終更新日:2007年12月18日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-1155.html
CVEs (cve.mitre.org): CVE-2007-5925
CVE-2007-5969


詳細

複数のセキュリティ問題を修正したmysqlのアップデートパッケージが、Red Hat Enterprise Linux 4および5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

MySQLは、マルチユーザ、マルチスレッドのSQLデータベースサーバです。MySQLは、サーバデーモン(mysqld)、および多数の各種クライアントプログラムとライブラリで構成されるクライアント/サーバ型実装です。

MySQLで「DATA」および「INDEX DIRECTORY」オプションを明示的に指定してデータベーステーブルが作成されたときのシンボリックリンクの処理で欠陥が見つかりました。認証済みのユーザが他のデータベースのテーブルを上書きするテーブルを作成することにより、データを破壊したり、他のユーザが権限を引き上げたりすることが可能になります。(CVE-2007-5969)

MySQLのInnoDBエンジンでの空間インデックスの処理で欠陥が見つかりました。認証済みのユーザがInnoDBエンジンでサポートされていない空間インデックス付きのテーブルを作成することにより、mysqlデーモンを使用時にクラッシュさせることが可能です。mysqlデーモンはクラッシュしたあとに自動的に再起動されるため、この問題は一時的なサービス拒否を引き起こすだけです。(CVE-2007-5925)

mysqlユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
mysql-bench-5.0.22-2.2.el5_1.1.i386.rpm     c97e5b3c925352660affdb28cfdac1fb
mysql-devel-5.0.22-2.2.el5_1.1.i386.rpm     e64dbc1b3a3bdb53d7a8e53952a0c6c0
mysql-server-5.0.22-2.2.el5_1.1.i386.rpm     02235ad2df88bdb6d8d17c0019bac3dd
mysql-test-5.0.22-2.2.el5_1.1.i386.rpm     6e59b90929d818b26a441304c1853eaa
 
x86_64:
mysql-bench-5.0.22-2.2.el5_1.1.x86_64.rpm     38487f1a2d8deeba984038448eb172ae
mysql-devel-5.0.22-2.2.el5_1.1.i386.rpm     e64dbc1b3a3bdb53d7a8e53952a0c6c0
mysql-devel-5.0.22-2.2.el5_1.1.x86_64.rpm     eb90903e4ae7a2fbe8357fde6ec3c357
mysql-server-5.0.22-2.2.el5_1.1.x86_64.rpm     1ba9dd9f34b5b1ecb7ccc8167cd459a5
mysql-test-5.0.22-2.2.el5_1.1.x86_64.rpm     995d71b15bdef4b4c6f84fab8b5d869e
 
Red Hat Desktop (v. 4)

SRPMS:
mysql-4.1.20-3.RHEL4.1.el4_6.1.src.rpm     1854535e652c2293f7c74d2d7a81b2bf
 
IA-32:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     7f3ffede94c61972847e43795a8a7319
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     2b1bd8db5655be3a64d454b0bbb14465
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     b7ea46af22ef0ef8090c13d86c9e30b7
 
x86_64:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     d5dcfe0b48fa140264a125a1b1c26f3a
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     3e3b031841c62189290af3480373fba0
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     ccde316f14672eda04fc25eefac3d7fa
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     498a0c429f46de530e50309d921b63a7
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
mysql-5.0.22-2.2.el5_1.1.src.rpm     1e9aab3d2dad0c5e18704a1310577655
 
IA-32:
mysql-5.0.22-2.2.el5_1.1.i386.rpm     c75889dc568cb7ca5f91672cec4d2c72
mysql-bench-5.0.22-2.2.el5_1.1.i386.rpm     c97e5b3c925352660affdb28cfdac1fb
mysql-devel-5.0.22-2.2.el5_1.1.i386.rpm     e64dbc1b3a3bdb53d7a8e53952a0c6c0
mysql-server-5.0.22-2.2.el5_1.1.i386.rpm     02235ad2df88bdb6d8d17c0019bac3dd
mysql-test-5.0.22-2.2.el5_1.1.i386.rpm     6e59b90929d818b26a441304c1853eaa
 
IA-64:
mysql-5.0.22-2.2.el5_1.1.i386.rpm     c75889dc568cb7ca5f91672cec4d2c72
mysql-5.0.22-2.2.el5_1.1.ia64.rpm     5d1e675a949114820147f10cba548876
mysql-bench-5.0.22-2.2.el5_1.1.ia64.rpm     e0611ab43c83ceb3e142b811c6488871
mysql-devel-5.0.22-2.2.el5_1.1.ia64.rpm     2c1f29afba6f48914a721f8ebc7baec3
mysql-server-5.0.22-2.2.el5_1.1.ia64.rpm     9d8240d6d4949e94929ff23cbc7601cd
mysql-test-5.0.22-2.2.el5_1.1.ia64.rpm     9279d9b01a6fa1c62beb4c1a52f6613b
 
PPC:
mysql-5.0.22-2.2.el5_1.1.ppc.rpm     6b8463bca11bcc572300a24cb35d6fdc
mysql-5.0.22-2.2.el5_1.1.ppc64.rpm     e48ac3b1dce1bec353ba3f6e2e5fe231
mysql-bench-5.0.22-2.2.el5_1.1.ppc.rpm     51d3b7ff981374ea4b9340f6fdbc27d7
mysql-devel-5.0.22-2.2.el5_1.1.ppc.rpm     e8f7fc31923cfb4d19276fa76afecdec
mysql-devel-5.0.22-2.2.el5_1.1.ppc64.rpm     3c77a3843eed86046574103b896d3e9e
mysql-server-5.0.22-2.2.el5_1.1.ppc.rpm     2573b0bc68ef343b80259caa32671207
mysql-test-5.0.22-2.2.el5_1.1.ppc.rpm     d40e7b9e1695d2b6ae655ed8e77c76f3
 
s390x:
mysql-5.0.22-2.2.el5_1.1.s390.rpm     e91967507a4b2ad8b549f3c793b5db0f
mysql-5.0.22-2.2.el5_1.1.s390x.rpm     a49e1879d5e41ba677aa212398ff6c96
mysql-bench-5.0.22-2.2.el5_1.1.s390x.rpm     f52f0eec9ee6fdac6014cbf696d85bef
mysql-devel-5.0.22-2.2.el5_1.1.s390.rpm     07ecfba53a429d586c9be5ba683b1143
mysql-devel-5.0.22-2.2.el5_1.1.s390x.rpm     bdb7d8b4d8d6356e33ec79a081b604a3
mysql-server-5.0.22-2.2.el5_1.1.s390x.rpm     fa5fcdc0ebcbb3c1672863917a2420a9
mysql-test-5.0.22-2.2.el5_1.1.s390x.rpm     33481d82c53cdf4bddf31b4308896d36
 
x86_64:
mysql-5.0.22-2.2.el5_1.1.i386.rpm     c75889dc568cb7ca5f91672cec4d2c72
mysql-5.0.22-2.2.el5_1.1.x86_64.rpm     f99bf6ee7efbca43fd93ff705dafc906
mysql-bench-5.0.22-2.2.el5_1.1.x86_64.rpm     38487f1a2d8deeba984038448eb172ae
mysql-devel-5.0.22-2.2.el5_1.1.i386.rpm     e64dbc1b3a3bdb53d7a8e53952a0c6c0
mysql-devel-5.0.22-2.2.el5_1.1.x86_64.rpm     eb90903e4ae7a2fbe8357fde6ec3c357
mysql-server-5.0.22-2.2.el5_1.1.x86_64.rpm     1ba9dd9f34b5b1ecb7ccc8167cd459a5
mysql-test-5.0.22-2.2.el5_1.1.x86_64.rpm     995d71b15bdef4b4c6f84fab8b5d869e
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
mysql-4.1.20-3.RHEL4.1.el4_6.1.src.rpm     1854535e652c2293f7c74d2d7a81b2bf
 
IA-32:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     7f3ffede94c61972847e43795a8a7319
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     2b1bd8db5655be3a64d454b0bbb14465
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     b7ea46af22ef0ef8090c13d86c9e30b7
 
IA-64:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     27dfcb1cf5ef0286bf05d71f0cfc147d
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     533ffa791ddbd3da1d9226b7b417ec5c
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     d13ec7721c0d38a23bafa2b21e0cedcd
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     963b668c8c77e2055a563b32a8f4ca80
 
PPC:
mysql-4.1.20-3.RHEL4.1.el4_6.1.ppc.rpm     bdbf7956d4992b3ea8d29a9fdce21b8f
mysql-4.1.20-3.RHEL4.1.el4_6.1.ppc64.rpm     9c9c631bde64bfdbb053e135f78ccca4
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.ppc.rpm     c113c36a612342bed0edd1c6ceb4e593
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.ppc.rpm     a10ef5cfd2753f58c603a646341b1bea
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.ppc.rpm     c0c2a9547931f8400357b23eddd24947
 
s390:
mysql-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm     09a3d3d6b69e90a6b62ff4da87a846e5
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm     ad8385135ccb4aeb02892d7c06acb406
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm     77fc7f7db4c9a03205782c2ea232c5c8
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm     760d3f7e8539ec7608ae5fd4cf1fa157
 
s390x:
mysql-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm     09a3d3d6b69e90a6b62ff4da87a846e5
mysql-4.1.20-3.RHEL4.1.el4_6.1.s390x.rpm     443a9b2259455d82b262ccd04ddd3535
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.s390x.rpm     7ca3b643358dde0288d1a00db4efb1df
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.s390x.rpm     664bfe9b424bf2669e138f070531716e
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.s390x.rpm     46acae1f2d6083957e45f3f1c1943faa
 
x86_64:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     d5dcfe0b48fa140264a125a1b1c26f3a
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     3e3b031841c62189290af3480373fba0
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     ccde316f14672eda04fc25eefac3d7fa
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     498a0c429f46de530e50309d921b63a7
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
mysql-5.0.22-2.2.el5_1.1.src.rpm     1e9aab3d2dad0c5e18704a1310577655
 
IA-32:
mysql-5.0.22-2.2.el5_1.1.i386.rpm     c75889dc568cb7ca5f91672cec4d2c72
 
x86_64:
mysql-5.0.22-2.2.el5_1.1.i386.rpm     c75889dc568cb7ca5f91672cec4d2c72
mysql-5.0.22-2.2.el5_1.1.x86_64.rpm     f99bf6ee7efbca43fd93ff705dafc906
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
mysql-4.1.20-3.RHEL4.1.el4_6.1.src.rpm     1854535e652c2293f7c74d2d7a81b2bf
 
IA-32:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     7f3ffede94c61972847e43795a8a7319
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     2b1bd8db5655be3a64d454b0bbb14465
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     b7ea46af22ef0ef8090c13d86c9e30b7
 
IA-64:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     27dfcb1cf5ef0286bf05d71f0cfc147d
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     533ffa791ddbd3da1d9226b7b417ec5c
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     d13ec7721c0d38a23bafa2b21e0cedcd
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     963b668c8c77e2055a563b32a8f4ca80
 
x86_64:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     d5dcfe0b48fa140264a125a1b1c26f3a
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     3e3b031841c62189290af3480373fba0
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     ccde316f14672eda04fc25eefac3d7fa
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     498a0c429f46de530e50309d921b63a7
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
mysql-4.1.20-3.RHEL4.1.el4_6.1.src.rpm     1854535e652c2293f7c74d2d7a81b2bf
 
IA-32:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     7f3ffede94c61972847e43795a8a7319
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     2b1bd8db5655be3a64d454b0bbb14465
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     b7ea46af22ef0ef8090c13d86c9e30b7
 
IA-64:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     27dfcb1cf5ef0286bf05d71f0cfc147d
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     533ffa791ddbd3da1d9226b7b417ec5c
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     d13ec7721c0d38a23bafa2b21e0cedcd
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm     963b668c8c77e2055a563b32a8f4ca80
 
x86_64:
mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm     531fbbccb4ec6db747d64b9457741e6e
mysql-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     d5dcfe0b48fa140264a125a1b1c26f3a
mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     3e3b031841c62189290af3480373fba0
mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     ccde316f14672eda04fc25eefac3d7fa
mysql-server-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm     498a0c429f46de530e50309d921b63a7
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

377451 - CVE-2007-5925 mysql DoS in the InnoDB Engine
397071 - CVE-2007-5969 mysql: possible system table information overwrite using symlinks


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/