CVE-2020-7221
04.02.2020, 17:15
mysql_install_db in MariaDB 10.4.7 through 10.4.11 allows privilege escalation from the mysql user account to root because chown and chmod are performed unsafely, as demonstrated by a symlink attack on a chmod 04755 of auth_pam_tool_dir/auth_pam_tool. NOTE: this does not affect the Oracle MySQL product, which implements mysql_install_db differently.
| Vendor | Product | Version |
|---|---|---|
| mariadb | mariadb | 10.4.7 ≤ 𝑥 ≤ 10.4.11 |
𝑥
= Vulnerable software versions
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| mariadb-10.0 |
| ||||||||||||||||||||||||||||
| mariadb-10.1 |
| ||||||||||||||||||||||||||||
| mariadb-10.3 |
| ||||||||||||||||||||||||||||
| mariadb-5.5 |
| ||||||||||||||||||||||||||||
| mysql-5.5 |
| ||||||||||||||||||||||||||||
| mysql-5.6 |
| ||||||||||||||||||||||||||||
| mysql-5.7 |
| ||||||||||||||||||||||||||||
| mysql-8.0 |
| ||||||||||||||||||||||||||||
| percona-server-5.6 |
| ||||||||||||||||||||||||||||
| percona-xtradb-cluster-5.5 |
| ||||||||||||||||||||||||||||
| percona-xtradb-cluster-5.6 |
|
References