MySQL Server date_format()函数拒绝服务漏洞

漏洞信息详情

MySQL Server date_format()函数拒绝服务漏洞

漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。

MySQL服务器的date_format()函数在处理用户提交的参数时存在漏洞,畸形的参数数据会导致MySQL服务器崩溃。

如果用户用特别的SQL语句调用了MySQL的date_format()函数的话,就可能导致服务器崩溃。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.debian.org/security/2006/dsa-1112

http://www.mysql.com/

参考网址

来源:SECUNIA

链接:http://secunia.com/advisories/21366

来源:BID

链接:https://www.securityfocus.com/bid/19032

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9827

来源:DEBIAN

链接:https://www.debian.org/security/2006/dsa-1112

来源:SECUNIA

链接:http://secunia.com/advisories/24479

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2008-0768.html

来源:SECUNIA

链接:http://secunia.com/advisories/21147

来源:UBUNTU

链接:http://www.ubuntu.com/usn/usn-321-1

来源:APPLE

链接:http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html

来源:MISC

链接:http://bugs.mysql.com/bug.php?id=20729

来源:CERT

链接:http://www.us-cert.gov/cas/techalerts/TA07-072A.html

来源:SECUNIA

链接:http://secunia.com/advisories/31226

来源:CONFIRM

链接:http://docs.info.apple.com/article.html?artnum=305214

来源:GENTOO

链接:http://security.gentoo.org/glsa/glsa-200608-09.xml

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2007/0930

来源:MISC

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=375694

来源:CONFIRM

链接:http://dev.mysql.com/doc/refman/4.1/en/news-4-1-21.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享