国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > 綜合 > 正文

SECURITY INVOKER存儲過程權限提升漏洞

2024-07-21 02:13:41
字體:
來源:轉載
供稿:網友

mysql ab security invoker存儲過程權限提升漏洞。

受影響系統:

mysql ab mysql 5.1.x < 5.1.18。

mysql ab mysql 5.0.x < 5.0.40。

不受影響系統:

mysql ab mysql 5.1.18。

mysql ab mysql 5.0.40。

描述:

mysql是一款使用非常廣泛的開放源代碼關系數據庫系統,擁有各種平臺的運行版本。

mysql在處理sql security invoker存儲過程的返回狀態時存在漏洞,本地攻擊者可能利用此漏洞提升在數據庫系統中的權限。

在從sql security invoker存儲過程返回時mysql中的mysql_change_db函數沒有恢復thd::db_access權限,這可能允許遠程已認證用戶獲得權限提升。僅在用sql security invoker定義了例程的情況下才會出現這個漏洞,如果使用sql security definer定義的話就可以在definer和invoker之間正確地切換安全環境。

廠商補丁:

mysql ab

目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://dev.mysql.com/get/downloads/mysql-5.0/mysql-5.0.41.tar.gz/from/pick

http://dev.mysql.com/get/downloads/mysql-5.1/mysql-5.1.18-beta.tar.gz/from/pick

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 瑞昌市| 巴彦淖尔市| 文昌市| 孙吴县| 平度市| 襄汾县| 永新县| 宁蒗| 宁海县| 旬阳县| 普兰店市| 高要市| 鄢陵县| 麦盖提县| 河曲县| 辉南县| 鄂伦春自治旗| 南部县| 仁寿县| 永吉县| 莒南县| 浏阳市| 漳州市| 祁连县| 永修县| 阳新县| 安远县| 灵山县| 贡嘎县| 苗栗县| 唐山市| 航空| 靖边县| 西和县| 格尔木市| 温宿县| 龙海市| 秭归县| 蒙自县| 清河县| 都安|