| アップデートID: | RHSA-2007:1155-6 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | Important |
| 発行日: | 2007年12月18日 |
| 最終更新日: | 2007年12月18日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Desktop (v. 4) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux Desktop (v. 5 client) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-1155.html |
| CVEs (cve.mitre.org): |
CVE-2007-5925 CVE-2007-5969 |
複数のセキュリティ問題を修正したmysqlのアップデートパッケージが、Red Hat Enterprise Linux 4および5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
MySQLは、マルチユーザ、マルチスレッドのSQLデータベースサーバです。MySQLは、サーバデーモン(mysqld)、および多数の各種クライアントプログラムとライブラリで構成されるクライアント/サーバ型実装です。
MySQLで「DATA」および「INDEX DIRECTORY」オプションを明示的に指定してデータベーステーブルが作成されたときのシンボリックリンクの処理で欠陥が見つかりました。認証済みのユーザが他のデータベースのテーブルを上書きするテーブルを作成することにより、データを破壊したり、他のユーザが権限を引き上げたりすることが可能になります。(CVE-2007-5969)
MySQLのInnoDBエンジンでの空間インデックスの処理で欠陥が見つかりました。認証済みのユーザがInnoDBエンジンでサポートされていない空間インデックス付きのテーブルを作成することにより、mysqlデーモンを使用時にクラッシュさせることが可能です。mysqlデーモンはクラッシュしたあとに自動的に再起動されるため、この問題は一時的なサービス拒否を引き起こすだけです。(CVE-2007-5925)
mysqlユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| IA-32: | |
| mysql-bench-5.0.22-2.2.el5_1.1.i386.rpm | c97e5b3c925352660affdb28cfdac1fb |
| mysql-devel-5.0.22-2.2.el5_1.1.i386.rpm | e64dbc1b3a3bdb53d7a8e53952a0c6c0 |
| mysql-server-5.0.22-2.2.el5_1.1.i386.rpm | 02235ad2df88bdb6d8d17c0019bac3dd |
| mysql-test-5.0.22-2.2.el5_1.1.i386.rpm | 6e59b90929d818b26a441304c1853eaa |
| x86_64: | |
| mysql-bench-5.0.22-2.2.el5_1.1.x86_64.rpm | 38487f1a2d8deeba984038448eb172ae |
| mysql-devel-5.0.22-2.2.el5_1.1.i386.rpm | e64dbc1b3a3bdb53d7a8e53952a0c6c0 |
| mysql-devel-5.0.22-2.2.el5_1.1.x86_64.rpm | eb90903e4ae7a2fbe8357fde6ec3c357 |
| mysql-server-5.0.22-2.2.el5_1.1.x86_64.rpm | 1ba9dd9f34b5b1ecb7ccc8167cd459a5 |
| mysql-test-5.0.22-2.2.el5_1.1.x86_64.rpm | 995d71b15bdef4b4c6f84fab8b5d869e |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.src.rpm | 1854535e652c2293f7c74d2d7a81b2bf |
| IA-32: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 7f3ffede94c61972847e43795a8a7319 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 2b1bd8db5655be3a64d454b0bbb14465 |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | b7ea46af22ef0ef8090c13d86c9e30b7 |
| x86_64: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | d5dcfe0b48fa140264a125a1b1c26f3a |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | 3e3b031841c62189290af3480373fba0 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | ccde316f14672eda04fc25eefac3d7fa |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | 498a0c429f46de530e50309d921b63a7 |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| mysql-5.0.22-2.2.el5_1.1.src.rpm | 1e9aab3d2dad0c5e18704a1310577655 |
| IA-32: | |
| mysql-5.0.22-2.2.el5_1.1.i386.rpm | c75889dc568cb7ca5f91672cec4d2c72 |
| mysql-bench-5.0.22-2.2.el5_1.1.i386.rpm | c97e5b3c925352660affdb28cfdac1fb |
| mysql-devel-5.0.22-2.2.el5_1.1.i386.rpm | e64dbc1b3a3bdb53d7a8e53952a0c6c0 |
| mysql-server-5.0.22-2.2.el5_1.1.i386.rpm | 02235ad2df88bdb6d8d17c0019bac3dd |
| mysql-test-5.0.22-2.2.el5_1.1.i386.rpm | 6e59b90929d818b26a441304c1853eaa |
| IA-64: | |
| mysql-5.0.22-2.2.el5_1.1.i386.rpm | c75889dc568cb7ca5f91672cec4d2c72 |
| mysql-5.0.22-2.2.el5_1.1.ia64.rpm | 5d1e675a949114820147f10cba548876 |
| mysql-bench-5.0.22-2.2.el5_1.1.ia64.rpm | e0611ab43c83ceb3e142b811c6488871 |
| mysql-devel-5.0.22-2.2.el5_1.1.ia64.rpm | 2c1f29afba6f48914a721f8ebc7baec3 |
| mysql-server-5.0.22-2.2.el5_1.1.ia64.rpm | 9d8240d6d4949e94929ff23cbc7601cd |
| mysql-test-5.0.22-2.2.el5_1.1.ia64.rpm | 9279d9b01a6fa1c62beb4c1a52f6613b |
| PPC: | |
| mysql-5.0.22-2.2.el5_1.1.ppc.rpm | 6b8463bca11bcc572300a24cb35d6fdc |
| mysql-5.0.22-2.2.el5_1.1.ppc64.rpm | e48ac3b1dce1bec353ba3f6e2e5fe231 |
| mysql-bench-5.0.22-2.2.el5_1.1.ppc.rpm | 51d3b7ff981374ea4b9340f6fdbc27d7 |
| mysql-devel-5.0.22-2.2.el5_1.1.ppc.rpm | e8f7fc31923cfb4d19276fa76afecdec |
| mysql-devel-5.0.22-2.2.el5_1.1.ppc64.rpm | 3c77a3843eed86046574103b896d3e9e |
| mysql-server-5.0.22-2.2.el5_1.1.ppc.rpm | 2573b0bc68ef343b80259caa32671207 |
| mysql-test-5.0.22-2.2.el5_1.1.ppc.rpm | d40e7b9e1695d2b6ae655ed8e77c76f3 |
| s390x: | |
| mysql-5.0.22-2.2.el5_1.1.s390.rpm | e91967507a4b2ad8b549f3c793b5db0f |
| mysql-5.0.22-2.2.el5_1.1.s390x.rpm | a49e1879d5e41ba677aa212398ff6c96 |
| mysql-bench-5.0.22-2.2.el5_1.1.s390x.rpm | f52f0eec9ee6fdac6014cbf696d85bef |
| mysql-devel-5.0.22-2.2.el5_1.1.s390.rpm | 07ecfba53a429d586c9be5ba683b1143 |
| mysql-devel-5.0.22-2.2.el5_1.1.s390x.rpm | bdb7d8b4d8d6356e33ec79a081b604a3 |
| mysql-server-5.0.22-2.2.el5_1.1.s390x.rpm | fa5fcdc0ebcbb3c1672863917a2420a9 |
| mysql-test-5.0.22-2.2.el5_1.1.s390x.rpm | 33481d82c53cdf4bddf31b4308896d36 |
| x86_64: | |
| mysql-5.0.22-2.2.el5_1.1.i386.rpm | c75889dc568cb7ca5f91672cec4d2c72 |
| mysql-5.0.22-2.2.el5_1.1.x86_64.rpm | f99bf6ee7efbca43fd93ff705dafc906 |
| mysql-bench-5.0.22-2.2.el5_1.1.x86_64.rpm | 38487f1a2d8deeba984038448eb172ae |
| mysql-devel-5.0.22-2.2.el5_1.1.i386.rpm | e64dbc1b3a3bdb53d7a8e53952a0c6c0 |
| mysql-devel-5.0.22-2.2.el5_1.1.x86_64.rpm | eb90903e4ae7a2fbe8357fde6ec3c357 |
| mysql-server-5.0.22-2.2.el5_1.1.x86_64.rpm | 1ba9dd9f34b5b1ecb7ccc8167cd459a5 |
| mysql-test-5.0.22-2.2.el5_1.1.x86_64.rpm | 995d71b15bdef4b4c6f84fab8b5d869e |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.src.rpm | 1854535e652c2293f7c74d2d7a81b2bf |
| IA-32: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 7f3ffede94c61972847e43795a8a7319 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 2b1bd8db5655be3a64d454b0bbb14465 |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | b7ea46af22ef0ef8090c13d86c9e30b7 |
| IA-64: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 27dfcb1cf5ef0286bf05d71f0cfc147d |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 533ffa791ddbd3da1d9226b7b417ec5c |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | d13ec7721c0d38a23bafa2b21e0cedcd |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 963b668c8c77e2055a563b32a8f4ca80 |
| PPC: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.ppc.rpm | bdbf7956d4992b3ea8d29a9fdce21b8f |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.ppc64.rpm | 9c9c631bde64bfdbb053e135f78ccca4 |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.ppc.rpm | c113c36a612342bed0edd1c6ceb4e593 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.ppc.rpm | a10ef5cfd2753f58c603a646341b1bea |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.ppc.rpm | c0c2a9547931f8400357b23eddd24947 |
| s390: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm | 09a3d3d6b69e90a6b62ff4da87a846e5 |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm | ad8385135ccb4aeb02892d7c06acb406 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm | 77fc7f7db4c9a03205782c2ea232c5c8 |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm | 760d3f7e8539ec7608ae5fd4cf1fa157 |
| s390x: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.s390.rpm | 09a3d3d6b69e90a6b62ff4da87a846e5 |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.s390x.rpm | 443a9b2259455d82b262ccd04ddd3535 |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.s390x.rpm | 7ca3b643358dde0288d1a00db4efb1df |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.s390x.rpm | 664bfe9b424bf2669e138f070531716e |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.s390x.rpm | 46acae1f2d6083957e45f3f1c1943faa |
| x86_64: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | d5dcfe0b48fa140264a125a1b1c26f3a |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | 3e3b031841c62189290af3480373fba0 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | ccde316f14672eda04fc25eefac3d7fa |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | 498a0c429f46de530e50309d921b63a7 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| mysql-5.0.22-2.2.el5_1.1.src.rpm | 1e9aab3d2dad0c5e18704a1310577655 |
| IA-32: | |
| mysql-5.0.22-2.2.el5_1.1.i386.rpm | c75889dc568cb7ca5f91672cec4d2c72 |
| x86_64: | |
| mysql-5.0.22-2.2.el5_1.1.i386.rpm | c75889dc568cb7ca5f91672cec4d2c72 |
| mysql-5.0.22-2.2.el5_1.1.x86_64.rpm | f99bf6ee7efbca43fd93ff705dafc906 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.src.rpm | 1854535e652c2293f7c74d2d7a81b2bf |
| IA-32: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 7f3ffede94c61972847e43795a8a7319 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 2b1bd8db5655be3a64d454b0bbb14465 |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | b7ea46af22ef0ef8090c13d86c9e30b7 |
| IA-64: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 27dfcb1cf5ef0286bf05d71f0cfc147d |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 533ffa791ddbd3da1d9226b7b417ec5c |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | d13ec7721c0d38a23bafa2b21e0cedcd |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 963b668c8c77e2055a563b32a8f4ca80 |
| x86_64: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | d5dcfe0b48fa140264a125a1b1c26f3a |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | 3e3b031841c62189290af3480373fba0 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | ccde316f14672eda04fc25eefac3d7fa |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | 498a0c429f46de530e50309d921b63a7 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.src.rpm | 1854535e652c2293f7c74d2d7a81b2bf |
| IA-32: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 7f3ffede94c61972847e43795a8a7319 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 2b1bd8db5655be3a64d454b0bbb14465 |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | b7ea46af22ef0ef8090c13d86c9e30b7 |
| IA-64: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 27dfcb1cf5ef0286bf05d71f0cfc147d |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 533ffa791ddbd3da1d9226b7b417ec5c |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | d13ec7721c0d38a23bafa2b21e0cedcd |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.ia64.rpm | 963b668c8c77e2055a563b32a8f4ca80 |
| x86_64: | |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.i386.rpm | 531fbbccb4ec6db747d64b9457741e6e |
| mysql-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | d5dcfe0b48fa140264a125a1b1c26f3a |
| mysql-bench-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | 3e3b031841c62189290af3480373fba0 |
| mysql-devel-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | ccde316f14672eda04fc25eefac3d7fa |
| mysql-server-4.1.20-3.RHEL4.1.el4_6.1.x86_64.rpm | 498a0c429f46de530e50309d921b63a7 |
| (The unlinked packages above are only available from the Red Hat Network) | |
377451 - CVE-2007-5925 mysql DoS in the InnoDB Engine
397071 - CVE-2007-5969 mysql: possible system table information overwrite using symlinks
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/