MariaDB多个拒绝服务漏洞
发布日期:2012-09-07
更新日期:2012-09-11
受影响系统:
MariaDB MariaDB 5.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 55460
MariaDB是为MySQL提供偶然替代功能的数据库服务器。
MariaDB 5.5.25及其他版本存在多个拒绝服务漏洞,攻击者可利用这些漏洞使数据库服务器崩溃。
1)在执行子查询时,"test_if_skip_sort_order()"函数(sql_select.cc)中存在空指针引用错误,通过特制的查询可导致服务崩溃。
2)在处理可释放某些目前使用的表的子查询时,"select_describe()"函数(sql/sql_select.cc)存在错误,通过特制的查询,可导致崩溃。
3)在运行并行查询时处理查询缓存存在错误,通过并行运行特制查询可造成崩溃。
<*来源:jbergstroem
链接:http://secunia.com/advisories/50485/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
MariaDB
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
相关推荐
Lostinthewoods 2020-10-29
Gexrior 2020-10-22
txt 2020-06-14
azhou 2020-06-12
hungzz 2020-06-11
CharlesYooSky 2020-06-05
aliuge 2020-06-03
URML 2020-05-30
lwwishes 2020-05-29
83173052 2020-05-29
tanyhuan 2020-05-28
muzirigel 2020-05-26
饮马天涯 2020-05-20
aliuge 2020-05-12
83173052 2020-05-10
Mrbianxin 2020-05-07
InJavaWeTrust 2020-05-04