MySQL又曝出多個安全漏洞

jieforest發表於2012-12-06
上週末,安全組織Seclists的一名安全研究人員在郵件列表中公佈了一些安全漏洞,其中有幾個漏洞與MySQL有關。

這些漏洞包括:

1. 一個基於棧的緩衝區溢位漏洞:已驗證的資料庫使用者有可能引起MySQL守護程式崩潰,然後執行MySQL程式碼。
http://seclists.org/fulldisclosure/2012/Dec/4

2. 一個基於堆的溢位漏洞:和上面漏洞造成的後果一樣。
http://seclists.org/fulldisclosure/2012/Dec/5

3. 使用者許可權提升漏洞:允許有檔案許可權的攻擊者將自己的許可權提升到管理員級別
http://seclists.org/fulldisclosure/2012/Dec/6

4. 拒絕服務(DoS)漏洞
http://seclists.org/fulldisclosure/2012/Dec/att-7/mysql-dos.txt

5. 帳戶列舉漏洞
http://seclists.org/fulldisclosure/2012/Dec/9

甲骨文目前已經知道了這些漏洞的存在,但尚未對此發表評論。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/301743/viewspace-750666/,如需轉載,請註明出處,否則將追究法律責任。

相關文章