| 2006-5-8
受影响系统:
MySQL AB MySQL <= 5.0.20
描述: -------------------------------------------------------------------------------- MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。
MySQL的COM_TABLE_DUMP功能实现上存在缓冲区溢出漏洞,能够以普通帐号认证登录到数据库的攻击者可能利用此漏洞在服务器上执行任意指令。
MySQL 5.0.20及以下版本受此漏洞影响。
<**>
建议: -------------------------------------------------------------------------------- 厂商补丁:
MySQL AB -------- 目前厂商已经在5.0.21及以后版本的软件中修复了这个安全问题,请到厂商的主页下载:
http://www.mysql.com/
|