漏洞信息详情
MySQL SQL SECURITY INVOKER存储过程权限提升漏洞
- CNNVD编号:CNNVD-200705-316
- 危害等级: 中危
- CVE编号:
CVE-2007-2692
- 漏洞类型:
其他
- 发布时间:
2007-05-15
- 威胁类型:
远程
- 更新时间:
2019-12-18
- 厂 商:
mysql - 漏洞来源:
Alexander Nozdrin -
漏洞简介
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。
MySQL在处理SQL SECURITY INVOKER存储过程的返回状态时存在漏洞,本地攻击者可能利用此漏洞提升在数据库系统在从SQL SECURITY INVOKER存储过程返回时MySQL中的mysql_change_db函数没有恢复THD::db_access权限,这可能允许远程已认证用户获得权限提升。仅在用SQL SECURITY INVOKER定义了例程的情况下才会出现这个漏洞,如果使用SQL SECURITY DEFINER定义的话就可以在definer和invoker之间正确地切换安全环境。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://dev.mysql.com/get/Downloads/MySQL-5.0/mysql-5.0.41.tar.gz/from/pick
http://dev.mysql.com/get/Downloads/MySQL-5.1/mysql-5.1.18-beta.tar.gz/from/pick
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/28838
来源:SECTRACK
链接:http://www.securitytracker.com/id?1018070
来源:SECUNIA
链接:http://secunia.com/advisories/25301
来源:SECUNIA
链接:http://secunia.com/advisories/27823
来源:SECUNIA
链接:http://secunia.com/advisories/28637
来源:BID
链接:https://www.securityfocus.com/bid/24011
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2007-0894.html
来源:SECUNIA
链接:http://secunia.com/advisories/30351
来源:UBUNTU
链接:http://www.ubuntu.com/usn/usn-588-1
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00003.html
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/473874/100/0/threaded
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:028
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9166
来源:CONFIRM
链接:http://dev.mysql.com/doc/refman/5.1/en/news-5-1-18.html
来源:CONFIRM
链接:https://issues.rpath.com/browse/RPL-1536
来源:MLIST
链接:http://lists.mysql.com/announce/470
来源:MISC
链接:http://bugs.mysql.com/bug.php?id=27337
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2008-0364.html
来源:OSVDB
来源:DEBIAN
链接:https://www.debian.org/security/2007/dsa-1413
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/34348
来源:SECUNIA
链接:http://secunia.com/advisories/26073
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/1804
来源:SECUNIA
链接:http://secunia.com/advisories/26430
来源:SECUNIA