最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 科技 - 知识百科 - 正文

SECURITYINVOKER存储过程权限提升漏洞_MySQL

来源:动视网 责编:小采 时间:2020-11-09 17:29:44
文档

SECURITYINVOKER存储过程权限提升漏洞_MySQL

SECURITYINVOKER存储过程权限提升漏洞_MySQL:MySQL AB SECURITY INVOKER存储过程权限提升漏洞。 受影响系统: MySQL AB MySQL 5.1.x MySQL AB MySQL 5.0.x 不受影响系统: MySQL AB MySQL 5.1.18。 MySQL AB MySQL 5.0.40。 描述: MySQL是一款使用非常广泛的开
推荐度:
导读SECURITYINVOKER存储过程权限提升漏洞_MySQL:MySQL AB SECURITY INVOKER存储过程权限提升漏洞。 受影响系统: MySQL AB MySQL 5.1.x MySQL AB MySQL 5.0.x 不受影响系统: MySQL AB MySQL 5.1.18。 MySQL AB MySQL 5.0.40。 描述: MySQL是一款使用非常广泛的开


MySQL AB SECURITY INVOKER存储过程权限提升漏洞。

  受影响系统:

  MySQL AB MySQL 5.1.x < 5.1.18。

  MySQL AB MySQL 5.0.x < 5.0.40。

  不受影响系统:

  MySQL AB MySQL 5.1.18。

  MySQL AB MySQL 5.0.40。

  描述:

  MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

  MySQL在处理SQL SECURITY INVOKER存储过程的返回状态时存在漏洞,本地攻击者可能利用此漏洞提升在数据库系统中的权限。

  在从SQL SECURITY INVOKER存储过程返回时MySQL中的mysql_change_db函数没有恢复THD::db_access权限,这可能允许远程已认证用户获得权限提升。仅在用SQL SECURITY INVOKER定义了例程的情况下才会出现这个漏洞,如果使用SQL SECURITY DEFINER定义的话就可以在definer和invoker之间正确地切换安全环境。

  厂商补丁:

  MySQL AB

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://dev.mysql.com/get/Downloads/MySQL-5.0/mysql-5.0.41.tar.gz/from/pick

  http://dev.mysql.com/get/Downloads/MySQL-5.1/mysql-5.1.18-beta.tar.gz/from/pick

文档

SECURITYINVOKER存储过程权限提升漏洞_MySQL

SECURITYINVOKER存储过程权限提升漏洞_MySQL:MySQL AB SECURITY INVOKER存储过程权限提升漏洞。 受影响系统: MySQL AB MySQL 5.1.x MySQL AB MySQL 5.0.x 不受影响系统: MySQL AB MySQL 5.1.18。 MySQL AB MySQL 5.0.40。 描述: MySQL是一款使用非常广泛的开
推荐度:
标签: 提升 影响 存储
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top