Обновление MySQL 5.0.91 и 5.1.47 с устранением уязвимостей

Материал из Викиновостей, свободного источника новостей

22 мая 2010 года

Вышел (Архивная копия от 14 апреля 2015 на Wayback Machine) релиз комьюнити сборки MySQL 5.1.47, содержащей исправление 27 ошибок, 4 из которых приводили к краху рабочего процесса: при передаче определенных файловых путей в LOAD_FILE(), при создании синтаксически некорректного триггера, при выполнение определенных сложных вложенных запросов под контролем EXPLAIN и при подключении некоторых плагинов-хранилищ на платформе Windows. Одновременно выпущена (Архивная копия от 14 апреля 2015 на Wayback Machine) версия MySQL 5.0.91, в которой исправлены только критические ошибки, так как ветка уже вышла из стадии активной поддержки.

Отдельно стоит отметить исправление в новых выпусках MySQL трех уязвимостей, которые позволяют вызвать отказ обслуживании, обойти ограничения системы привилегий (например, прочитать и удалить данные из закрытой для данного пользователя таблицы) и инициировать выполнение своего кода на сервере через отправку специально оформленного COM_FIELD_LIST-пакета с некорректным заданием имени таблицы (выполнение кода возможно из-за переполнения буфера, возникающего в результате передачи слишком длинного имени таблицы).

Источники[править]

Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Обновление MySQL 5.0.91 и 5.1.47 с устранением уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.