Oracle MySQL 安全漏洞

漏洞信息详情

Oracle MySQL 安全漏洞

漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL是一款开放源代码关系型数据库系统。MySQL不正确处理畸形COM_TABLE_DUMP服务端命令,远程攻击者可以利用这个漏洞传递恶意畸形参数而导致发生拒绝服务攻击。MySQL 4.x之前版本处理COM_TABLE_DUMP时从包中接收两个字符,并直接给赋值无符号整数,使用它们作为memcpy()的长度参数,而由于对字符缺少正确检查,因此如果字符中包含负值就会转化为超大的一个值。由于这个操作是堆和堆之间的拷贝操作,会导致内存分配不足而产生SIGSEGV错误,使服务崩溃。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://www.mysql.com

参考网址

来源:www.securityfocus.com

链接:http://www.securityfocus.com/advisories/5269

来源:GENTOO

链接:http://marc.info/?l=bugtraq&m=104004857201968&w=2

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2002-288.html

来源:MANDRAKE

链接:http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:087

来源:BID

链接:https://www.securityfocus.com/bid/6368

来源:TRUSTIX

链接:http://www.trustix.net/errata/misc/2002/TSL-2002-0086-mysql.asc.txt

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2003-166.html

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/10846

来源:DEBIAN

链接:https://www.debian.org/security/2002/dsa-212

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2002-289.html

来源:MISC

链接:http://security.e-matters.de/advisories/042002.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享