国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > 綜合 > 正文

SECURITY INVOKER存儲過程權限提升漏洞

2024-07-21 02:13:41
字體:
來源:轉載
供稿:網友

mysql ab security invoker存儲過程權限提升漏洞。

受影響系統:

mysql ab mysql 5.1.x < 5.1.18。

mysql ab mysql 5.0.x < 5.0.40。

不受影響系統:

mysql ab mysql 5.1.18。

mysql ab mysql 5.0.40。

描述:

mysql是一款使用非常廣泛的開放源代碼關系數據庫系統,擁有各種平臺的運行版本。

mysql在處理sql security invoker存儲過程的返回狀態時存在漏洞,本地攻擊者可能利用此漏洞提升在數據庫系統中的權限。

在從sql security invoker存儲過程返回時mysql中的mysql_change_db函數沒有恢復thd::db_access權限,這可能允許遠程已認證用戶獲得權限提升。僅在用sql security invoker定義了例程的情況下才會出現這個漏洞,如果使用sql security definer定義的話就可以在definer和invoker之間正確地切換安全環境。

廠商補丁:

mysql ab

目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://dev.mysql.com/get/downloads/mysql-5.0/mysql-5.0.41.tar.gz/from/pick

http://dev.mysql.com/get/downloads/mysql-5.1/mysql-5.1.18-beta.tar.gz/from/pick

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 常州市| 吉木乃县| 沿河| 荣昌县| 肥城市| 河南省| 乌兰浩特市| 宁德市| 黄梅县| 合山市| 搜索| 咸宁市| 即墨市| 浮山县| 阳朔县| 临高县| 花垣县| 崇仁县| 清河县| 聂荣县| 宜春市| 桃园市| 湘潭县| 巫溪县| 宣汉县| 旬阳县| 井研县| 宝山区| 襄樊市| 巴东县| 黄冈市| 铁力市| 讷河市| 大安市| 舒兰市| 呼图壁县| 漠河县| 新密市| 固始县| 景泰县| 海门市|