MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。
MySQL处理IF请求时存在漏洞,如果向MySQL数据库提交了恶意的IF查询请求的话,就可能触发空指针引用,导致服务器崩溃。
MySQL AB MySQL 5.0.40-debug
MySQL AB MySQL 5.0.34
MySQL AB MySQL 5.0.26
MySQL AB
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://dev.mysql.com/downloads/mysql/5.0.html" target="_blank">http://dev.mysql.com/downloads/mysql/5.0.html</a>
Gentoo
------
Gentoo已经为此发布了一个安全公告(GLSA-200705-11)以及相应补丁:
GLSA-200705-11:MySQL: Two Denial of Service vulnerabilities
链接:<a href="http://security.gentoo.org/glsa/glsa-200705-11.xml" target="_blank">http://security.gentoo.org/glsa/glsa-200705-11.xml</a>
建议所有MySQL用户都升级到最新版本:
# emerge --sync
# emerge --ask --oneshot --verbose ">=dev-db/mysql-5.0.38"
暂无评论