Oracle MySQL Server远程安全漏洞(CVE-2013-5793)
发布日期:2013-10-15
更新日期:2013-10-17
受影响系统:
Oracle MySQL Server < 5.6.12
Oracle MySQL Server < 5.5.32
Oracle MySQL Server < 5.1.70
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 63116
CVE(CAN) ID: CVE-2013-5793
Oracle MySQL Server是一个轻量的关系型数据库系统。
Oracle MySQL Server 5.1.70之前版本、5.5.32之前版本、5.6.12之前版本存在远程安全漏洞,此漏洞可通过MySQL协议利用,Optimizer子组件受到影响。远程攻击者可利用此漏洞造成拒绝服务。
<*来源:Oracle
链接:http://www.oracle.com/technetwork/topics/security/cpuoct2013-1899837.html
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Oracle
------
Oracle已经为此发布了一个安全公告(cpuoct2013-1899837)以及相应补丁:
cpuoct2013-1899837:Oracle Critical Patch Update Advisory - October 2013
链接:http://www.oracle.com/technetwork/topics/security/cpuoct2013-1899837.html