MySQL の HANDLER ステートメント処理に起因する DoS の脆弱性(Scan Tech Report) | ScanNetSecurity
2024.05.18(土)

MySQL の HANDLER ステートメント処理に起因する DoS の脆弱性(Scan Tech Report)

MySQL には、特定の HANDLER ステートメントを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

脆弱性と脅威 エクスプロイト
1.概要
MySQL には、特定の HANDLER ステートメントを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。
データベースにアクセス可能なリモートの第三者に利用された場合、MySQL サーバを不正に停止される可能性があります。
脆弱性を悪用された場合の影響度が高いため、対象のユーザは可能な限り以下の対策を実施することを推奨します。


2.深刻度(CVSS)
CVE-ID 未割り当てのため、現状なし


3.影響を受けるソフトウェア
MySQL 5.1.61 以前
MySQL 5.5.21 以前

※影響を受けるバージョンの MySQL が含まれる、Linux ディストリビューションにおいても、この脆弱性の影響を受ける可能性があります。


4.解説
HANDLER ステートメントは、MySQL のストレージエンジンを直接操作することが可能な SQL ステートメントであり、InnoDB/MyISAM テーブルに対して有効です。

MySQL には、row_search_for_mysql() 関数 (storage/innobase/row/row0sel.c)において、削除したレコードに対する HANDLER READ NEXT ステートメントの取り扱いに不備があるため、アサーションエラーが発生し、mysqld がクラッシュする脆弱性が存在します。

この脆弱性を利用することで、データベースにアクセス可能なリモートの攻撃者は、MySQL サーバをサービス不能状態にする可能性があります。

なお、mysqld_safe 経由で mysqld を起動している場合は、mysqld がクラッシュ後、ランタイム情報をログファイルに記録し、自動的に再起動します。

この脆弱性は InnoDB ストレージエンジンを利用する環境が影響を受けます。


5.対策
以下の Web サイトより、MySQL 5.1.62/5.5.22 以降を入手しアップデートすることで、この脆弱性を解消することが可能です。

MySQL Downloads:
http://www.mysql.com/downloads/

MySQL Documentation Changes in MySQL 5.1.62
http://dev.mysql.com/doc/refman/5.1/en/news-5-1-62.html
MySQL Documentation Changes in MySQL 5.5.22
http://dev.mysql.com/doc/refman/5.5/en/news-5-5-22.html


6.ソースコード
(Web非公開)

(執筆:株式会社ラック サイバー脅威分析センター

※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。

Scan Tech Report
http://scan.netsecurity.ne.jp/archives/51916302.html

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  10. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

ランキングをもっと見る