CVE-2020-7221
04.02.2020, 17:15
mysql_install_db in MariaDB 10.4.7 through 10.4.11 allows privilege escalation from the mysql user account to root because chown and chmod are performed unsafely, as demonstrated by a symlink attack on a chmod 04755 of auth_pam_tool_dir/auth_pam_tool. NOTE: this does not affect the Oracle MySQL product, which implements mysql_install_db differently.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| mariadb | mariadb | 10.4.7 ≤ 𝑥 ≤ 10.4.11 |
𝑥
= Vulnerable software versions
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| mariadb-10.0 |
| ||||||||||||||||||||||||||||
| mariadb-10.1 |
| ||||||||||||||||||||||||||||
| mariadb-10.3 |
| ||||||||||||||||||||||||||||
| mariadb-5.5 |
| ||||||||||||||||||||||||||||
| mysql-5.5 |
| ||||||||||||||||||||||||||||
| mysql-5.6 |
| ||||||||||||||||||||||||||||
| mysql-5.7 |
| ||||||||||||||||||||||||||||
| mysql-8.0 |
| ||||||||||||||||||||||||||||
| percona-server-5.6 |
| ||||||||||||||||||||||||||||
| percona-xtradb-cluster-5.5 |
| ||||||||||||||||||||||||||||
| percona-xtradb-cluster-5.6 |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libmariadbd-devel |
| ||||||||||||||||||
| libmariadbd104-devel |
| ||||||||||||||||||
| libmariadbd19 |
| ||||||||||||||||||
| mariadb |
| ||||||||||||||||||
| mariadb-client |
| ||||||||||||||||||
| mariadb-errormessages |
| ||||||||||||||||||
| mariadb-tools |
| ||||||||||||||||||
| mariadb104 |
| ||||||||||||||||||
| mariadb104-bench |
| ||||||||||||||||||
| mariadb104-client |
| ||||||||||||||||||
| mariadb104-errormessages |
| ||||||||||||||||||
| mariadb104-galera |
| ||||||||||||||||||
| mariadb104-rpm-macros |
| ||||||||||||||||||
| mariadb104-test |
| ||||||||||||||||||
| mariadb104-tools |
| ||||||||||||||||||
| python3-mysqlclient |
|
References