Oracle MySQL yaSSL 不明细节缓冲区溢出漏洞2

漏洞名称: Oracle MySQL yaSSL 不明细节缓冲区溢出漏洞
CNNVD编号: CNNVD-201303-419
发布时间: 2013-03-21
更新时间: 2013-03-21
危害等级: 高危  高危
漏洞类型: 缓冲区溢出
威胁类型: 远程※本地
CVE编号: CVE-2013-1492

Oracle MySQL Server是一个小型关系型数据库管理系统。yaSSL是用于实现SSL的开源软件包。
        Oracle MySQL 5.1.68和5.5.28之前版本中存在安全漏洞,该漏洞源于yaSSL存在不明细节缓冲区溢出漏洞。攻击者利用该漏洞在受影响应用中执行任意代码。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
        http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-30.html

posted @ 2013-03-21 17:39  夏虫xm  阅读(809)  评论(0编辑  收藏  举报