Problemas con la seguridad de Mysql en varias distribuciones GNU/Linux

Suguridad Informática

Recientemente han reportando varios exploits para un fallo de autenticación en MySQL se están extendiendo en diversos canales en Internet, en parte porque este error es especialmente sencillo de aprovechar para ganar acceso root a la base de datos y definitivamente un gran riesgo a la información que contienen estas.

El único factor que disminuye su peligrosidad es el hecho de que depende de la librería C con la que se implementó MySQL. Este “bypass” del sistema de contraseñas tiene ya asignada un código de vulnerabilidad, la CVE-2012-2122, y permite que un atacante logre acceso root a la base de datos repitiendo varias veces el intento de acceder a dicha cuenta con una contraseña incorrecta.

La vulnerabilidad ha sido detallada por el coordinador de seguridad de MariaDB -un fork de MySQL, y se debe a un error en el llamado error de casting al comparar la contraseña esperada con la contraseña introducida.

Se ha reportando que son varias distribuciones las afectadas por el problema que van desde: Ubuntu, openSUSE y Fedora más detalles sobre grave problema de seguridad: H-online

Tema Relacionado: Suguridad Informática