Связанная с SSL-шифрованием уязвимость в клиентской библи...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89721
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Связанная с SSL-шифрованием уязвимость в клиентской библи...

Сообщение [Ботя] » 06 май 2015, 13:30

--------
Размещено: Сегодня, 09:54

В библиотеке libmysqlclient, используемой для подключения к СУБД MySQL, MariaDB и Percona Server, выявлена уязвимость (CVE-2015-3152), позволяющая обойти создание шифрованного канала связи и организовать MITM-атаку между клиентом и СУБД. Проблема связана с тем, что при активации в настройках установки соединения с использованием SSL, если такое соединение не удалось установить, то канал связи всё равно устанавливается, но без применения шифрования. Подобное поведение является документированным, оно было изменено в ветке MySQL 5.7, но продолжает применяться в ветках MySQL 5.5 и 5.6.

Подробнее...
Ответить

Вернуться в «Новости *nix»