漏洞信息详情
Oracle MySQL 安全漏洞
- CNNVD编号:CNNVD-200212-051
- 危害等级: 中危
- CVE编号:
CVE-2002-1373
- 漏洞类型:
其他
- 发布时间:
2002-12-23
- 威胁类型:
远程
- 更新时间:
2019-10-25
- 厂 商:
mysql - 漏洞来源:
Stefan Esser※ s.es… -
漏洞简介
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。
MySQL是一款开放源代码关系型数据库系统。MySQL不正确处理畸形COM_TABLE_DUMP服务端命令,远程攻击者可以利用这个漏洞传递恶意畸形参数而导致发生拒绝服务攻击。MySQL 4.x之前版本处理COM_TABLE_DUMP时从包中接收两个字符,并直接给赋值无符号整数,使用它们作为memcpy()的长度参数,而由于对字符缺少正确检查,因此如果字符中包含负值就会转化为超大的一个值。由于这个操作是堆和堆之间的拷贝操作,会导致内存分配不足而产生SIGSEGV错误,使服务崩溃。
参考网址
来源:www.securityfocus.com
链接:http://www.securityfocus.com/advisories/5269
来源:GENTOO
链接:http://marc.info/?l=bugtraq&m=104004857201968&w=2
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2002-288.html
来源:MANDRAKE
链接:http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:087
来源:BID
链接:https://www.securityfocus.com/bid/6368
来源:TRUSTIX
链接:http://www.trustix.net/errata/misc/2002/TSL-2002-0086-mysql.asc.txt
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2003-166.html
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/10846
来源:DEBIAN
链接:https://www.debian.org/security/2002/dsa-212
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2002-289.html
来源:MISC