首页 -> 安全研究

安全研究

安全漏洞
Oracle MySQL 5.1.52之前版本多个拒绝服务漏洞

发布日期:2011-05-16
更新日期:2011-05-16

受影响系统:
Debian Linux
MandrakeSoft Linux Mandrake
MySQL AB MySQL 5.1.x
MySQL AB MySQL 5.0.x
RedHat Enterprise Linux
Ubuntu Linux
不受影响系统:
MySQL AB MySQL 5.1.52
描述:
BUGTRAQ  ID: 47871

MySQL是一个小型关系型数据库管理系统,开发者为瑞典MySQLAB公司,在2008年1月16号被Sun公司收购。

Oracle MySQL 5.1.52之前版本在实现上存在多个拒绝服务漏洞,远程攻击者可利用这些漏洞使数据库崩溃,拒绝服务合法用户。

如果在同一时间发送TRUNCATE TABLE,并检查INFORMATION_SCHEMA数据库中同一表格中的信息会造成服务器的调试版本的崩溃。

<*来源:MySQL
  
  链接:http://permalink.gmane.org/gmane.comp.security.oss.general/5064
*>

建议:
厂商补丁:

MySQL AB
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mysql.com/

浏览次数:2688
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障