Offensichtlicher MySQL-Bug führt zu Absturz
MySql bleibt hängen mit einer CPU-Auslastung von 100 % *
Zugriff von extern über Port 3306 nicht möglich,
genau dann hängt sichMySQL auf!
Version: MySQL-Server-5.0.51a-24+lenny2 auf Debian Apache Lenny
Dieser Bug, in welchem Programm, auch erhalten ist, ist so gemein, daß man stundenlang suchen kann, er tritt nämlich nur dann auf, wenn man extern auf den Server zugreifen will und mit der zugreifenden IP in der hosts.deny eingetragen ist!
Folgendes Szenario: Wir sperren einen Angreifer, berechtigt aus. Dieser verwendet dann den Aufruf TELNET Server 3306 und schon hat man genau das Gegenteil erreicht, der MySQL-Server hängt, verursacht eine 100 % Auslastung und irgendwann, macht der Server vollständig "schlapp", weil kein Task mehr abgearbeitet wird, aber in der Taskliste erhalten bleibt! Dies führt unweigerlich zum "Gau"!
Die Telnet-Sitzung vom externen Rechner, kann sogar beendet (gekillt werden), daß Problem läßt sich nicht beseitigen! MySQL läßt sich auch nicht mehr stoppen, nur mit harten kill -9 Prozess-Nr., lassen sich dann die einzelnen MySQL-Tasks beenden und danach der MySQL-Server wieder starten!
Vorläufiger Workarround: Die gesperrten IPs wieder aus der hosts.deny entfernen, wenn externer MySQL-Zugriff gewünscht ist!
