Oracle MySQL CVE-2012-2122 User Login Security Bypass Vulnerability
BID:53911
Info
Oracle MySQL CVE-2012-2122 User Login Security Bypass Vulnerability
| Bugtraq ID: | 53911 |
| Class: | Unknown |
| CVE: |
CVE-2012-2122 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 11 2012 12:00AM |
| Updated: | Apr 13 2015 09:35PM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
Ubuntu Ubuntu Linux 8.04 LTS sparc Ubuntu Ubuntu Linux 8.04 LTS powerpc Ubuntu Ubuntu Linux 8.04 LTS lpia Ubuntu Ubuntu Linux 8.04 LTS i386 Ubuntu Ubuntu Linux 8.04 LTS amd64 Ubuntu Ubuntu Linux 12.04 LTS i386 Ubuntu Ubuntu Linux 12.04 LTS amd64 Ubuntu Ubuntu Linux 11.10 i386 Ubuntu Ubuntu Linux 11.10 amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 SuSE SUSE Linux Enterprise Server for VMware 11 SP1 SuSE SUSE Linux Enterprise Server 11 SP2 SuSE SUSE Linux Enterprise Server 11 SP1 SuSE SUSE Linux Enterprise SDK 11 SP2 SuSE SUSE Linux Enterprise SDK 11 SP1 SuSE Suse Linux Enterprise Desktop 11 SP2 SuSE Suse Linux Enterprise Desktop 11 SP1 S.u.S.E. openSUSE 12.1 S.u.S.E. openSUSE 11.4 Oracle Mysql 5.6.5 Oracle Mysql 5.5.24 Oracle Mysql 5.5.23 Oracle Mysql 5.1.62 Oracle Enterprise Linux 5 Monty Program Ab MariaDB 5.5.22 Monty Program Ab MariaDB 5.3.5 Monty Program Ab MariaDB 5.2.11 Monty Program Ab MariaDB 5.1.61 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 Gentoo Linux Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 |
| Not Vulnerable: |
Oracle Mysql 5.6.6 Oracle Mysql 5.5.25 Oracle Mysql 5.1.63 Monty Program Ab MariaDB 5.5.23 Monty Program Ab MariaDB 5.3.6 Monty Program Ab MariaDB 5.2.12 Monty Program Ab MariaDB 5.1.62 |
Discussion
Oracle MySQL CVE-2012-2122 User Login Security Bypass Vulnerability
Oracle MySQL is prone to a security bypass vulnerability
Attackers can exploit this issue to bypass certain security restrictions.
Oracle MySQL versions prior to 5.1.63 and 5.5.25 are vulnerable.
Oracle MySQL is prone to a security bypass vulnerability
Attackers can exploit this issue to bypass certain security restrictions.
Oracle MySQL versions prior to 5.1.63 and 5.5.25 are vulnerable.
Exploit / POC
Oracle MySQL CVE-2012-2122 User Login Security Bypass Vulnerability
Attackers can use standard, readily available tools to exploit this issue.
The following exploit code is available:
Attackers can use standard, readily available tools to exploit this issue.
The following exploit code is available:
Solution / Fix
Oracle MySQL CVE-2012-2122 User Login Security Bypass Vulnerability
Solution:
Vendor updates are available. Please see the references for more information.
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
Solution:
Vendor updates are available. Please see the references for more information.
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva lib64mysql-devel-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64mysql-static-devel-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64mysql15-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-bench-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-client-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-common-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-doc-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-max-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-ndb-extra-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-ndb-management-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-ndb-storage-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-ndb-tools-5.0.96-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/
MandrakeSoft Enterprise Server 5
-
Mandriva libmysql-devel-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libmysql-static-devel-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libmysql15-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-bench-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-client-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-common-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-doc-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-max-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-ndb-extra-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-ndb-management-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-ndb-storage-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva mysql-ndb-tools-5.0.96-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/
References
Oracle MySQL CVE-2012-2122 User Login Security Bypass Vulnerability
References:
References:
- MySQL Homepage (Oracle)