Vulnerabilidad en MySQL (CVE-2009-4028)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
30/11/2009
Última modificación:
09/04/2025
Descripción
La función vio_verify_callback en vio_verify_callback de MySQL v5.0.x anteriores a v5.0.88 y v5.1.x anteriores a v5.1.41, cuando utiliza OpenSSL, acepta un valor cero para la profundidad de los certificados X.509, permitiendo a atacantes de hombre en medio (man-in-the-middle) suplantar servidores MySQL de su elección basados en SSL mediante un certificado creado específicamente, como se ha demostrado por un certificado presentado por un servidor vinculado con la biblioteca yaSSL.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mysql:mysql:*:*:*:*:*:*:*:* | 5.0.87 (incluyendo) | |
cpe:2.3:a:mysql:mysql:5.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.5.0.21:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.15:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.16:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.22.1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mysql:mysql:5.0.24:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.mysql.com/47320
- http://dev.mysql.com/doc/refman/5.0/en/news-5-0-88.html
- http://dev.mysql.com/doc/refman/5.1/en/news-5-1-41.html
- http://lists.mysql.com/commits/87446
- http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html
- http://marc.info/?l=oss-security&m=125881733826437&w=2
- http://www.openwall.com/lists/oss-security/2009/11/19/3
- http://www.openwall.com/lists/oss-security/2009/11/23/16
- http://www.redhat.com/support/errata/RHSA-2010-0109.html
- http://www.vupen.com/english/advisories/2010/1107
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10940
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8510
- http://bugs.mysql.com/47320
- http://dev.mysql.com/doc/refman/5.0/en/news-5-0-88.html
- http://dev.mysql.com/doc/refman/5.1/en/news-5-1-41.html
- http://lists.mysql.com/commits/87446
- http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html
- http://marc.info/?l=oss-security&m=125881733826437&w=2
- http://www.openwall.com/lists/oss-security/2009/11/19/3
- http://www.openwall.com/lists/oss-security/2009/11/23/16
- http://www.redhat.com/support/errata/RHSA-2010-0109.html
- http://www.vupen.com/english/advisories/2010/1107
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10940
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8510