MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。 MySQL处理IF请求时存在漏洞,如果向MySQL数据库提交了恶意的IF查询请求的话,就可能触发空指针引用,导致服务器崩溃。 MySQL AB MySQL 5.0.40-debug MySQL AB MySQL 5.0.34 MySQL AB MySQL 5.0.26 MySQL AB -------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://dev.mysql.com/downloads/mysql/5.0.html" target="_blank">http://dev.mysql.com/downloads/mysql/5.0.html</a> Gentoo ------ Gentoo已经为此发布了一个安全公告(GLSA-200705-11)以及相应补丁: GLSA-200705-11:MySQL: Two Denial of Service vulnerabilities 链接:<a href="http://security.gentoo.org/glsa/glsa-200705-11.xml" target="_blank">http://security.gentoo.org/glsa/glsa-200705-11.xml</a> 建议所有MySQL用户都升级到最新版本: # emerge --sync # emerge --ask --oneshot --verbose ">=dev-db/mysql-5.0.38"
MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。 MySQL处理IF请求时存在漏洞,如果向MySQL数据库提交了恶意的IF查询请求的话,就可能触发空指针引用,导致服务器崩溃。 MySQL AB MySQL 5.0.40-debug MySQL AB MySQL 5.0.34 MySQL AB MySQL 5.0.26 MySQL AB -------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://dev.mysql.com/downloads/mysql/5.0.html" target="_blank">http://dev.mysql.com/downloads/mysql/5.0.html</a> Gentoo ------ Gentoo已经为此发布了一个安全公告(GLSA-200705-11)以及相应补丁: GLSA-200705-11:MySQL: Two Denial of Service vulnerabilities 链接:<a href="http://security.gentoo.org/glsa/glsa-200705-11.xml" target="_blank">http://security.gentoo.org/glsa/glsa-200705-11.xml</a> 建议所有MySQL用户都升级到最新版本: # emerge --sync # emerge --ask --oneshot --verbose ">=dev-db/mysql-5.0.38"