CVE-2020-7221
04.02.2020, 17:15
mysql_install_db in MariaDB 10.4.7 through 10.4.11 allows privilege escalation from the mysql user account to root because chown and chmod are performed unsafely, as demonstrated by a symlink attack on a chmod 04755 of auth_pam_tool_dir/auth_pam_tool. NOTE: this does not affect the Oracle MySQL product, which implements mysql_install_db differently.
Vendor | Product | Version |
---|---|---|
mariadb | mariadb | 10.4.7 ≤ 𝑥 ≤ 10.4.11 |
𝑥
= Vulnerable software versions

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
mariadb-10.0 |
| ||||||||||||||||||||||||||||
mariadb-10.1 |
| ||||||||||||||||||||||||||||
mariadb-10.3 |
| ||||||||||||||||||||||||||||
mariadb-5.5 |
| ||||||||||||||||||||||||||||
mysql-5.5 |
| ||||||||||||||||||||||||||||
mysql-5.6 |
| ||||||||||||||||||||||||||||
mysql-5.7 |
| ||||||||||||||||||||||||||||
mysql-8.0 |
| ||||||||||||||||||||||||||||
percona-server-5.6 |
| ||||||||||||||||||||||||||||
percona-xtradb-cluster-5.5 |
| ||||||||||||||||||||||||||||
percona-xtradb-cluster-5.6 |
|
References