Смешная уязвимость в MySQL под Ubuntu 64-bit | автор: Luca | 11 июня 2012
Категория: Open Source
Прочитано 13415 раз и оставлено 16 комментариев.
Суть в том, что при подключении пользователя MariaDB/MySQL вычисляется токен (SHA поверх пароля плюс хэш), который сравнивается с ожидаемым значением. При этом функция memcmp() должна возвращать значение в диапазоне -128..127, но на некоторых платформах (похоже, в glibc в linux с оптимизацией под SSE) возвращаемое значение может выпадать из диапазона.
В итоге, в 1 случае из 256 процедура сравнения хэша с ожидаемым значением всегда возвращает значение true, независимо от хэша. Другими словами, система уязвима перед случайным паролем с вероятностью 1/256.
В итоге, в 1 случае из 256 процедура сравнения хэша с ожидаемым значением всегда возвращает значение true, независимо от хэша. Другими словами, система уязвима перед случайным паролем с вероятностью 1/256.
ВНИМАНИЕ !
Возможно что-то уже неактуально. Обращайте внимание на даты !
Эта статья опубликована 11 июня 2012-го !
Прочитано 13415 раз и оставлено 16 комментариев.


Подождем лунатика с Аполона (у которого 3-и сервера на Луне и который в других OS даже IP адрес прописать не может,зато ботвы накидает и перейдет на личное,у лунА-ходов на личное это как я понял как здорово живешь и обоср#ть всех,прикольно меньше 1,5% пытается чет сделать,короче это секта-предлогаю запретить линукс в школах,пожалейте детей.)
,я ее из релиза скопировал,за сущность строки и ее ценность не могу сказать,хотя есть Сириус и видать он в школе отличником был(можно и у него поинтересоваться).
#1. X_perienced