BUGTRAQ ID: 47871
MySQL是一个小型关系型数据库管理系统,开发者为瑞典MySQLAB公司,在2008年1月16号被Sun公司收购。
Oracle MySQL 5.1.52之前版本在实现上存在多个拒绝服务漏洞,远程攻击者可利用这些漏洞使数据库崩溃,拒绝服务合法用户。
如果在同一时间发送TRUNCATE TABLE,并检查INFORMATION_SCHEMA数据库中同一表格中的信息会造成服务器的调试版本的崩溃。
Debian Linux
MandrakeSoft Linux Mandrake
MySQL AB MySQL 5.1.x
MySQL AB MySQL 5.0.x
RedHat Enterprise Linux
Ubuntu Linux
厂商补丁:
MySQL AB
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mysql.com/
暂无评论