每日一句: Build your own dreams, or someone else will hire you to build theirs. 打造自己的梦想,否则你就会被雇用去打造别人的梦想。 跟读

汉语站

2018年1月16日 星期二

丁酉(鸡)年十一月三十

MySQL中Serverdate_format()函数拒绝服务漏洞 - 受影响系统 [回目录]


Debian Linux 3.1
MySQL AB MySQL < 5.1.6
MySQL AB MySQL < 5.0.19
MySQL AB MySQL < 4.1.18

MySQL中Serverdate_format()函数拒绝服务漏洞 - 不受影响系统 [回目录]


MySQL AB MySQL 5.1.6
MySQL AB MySQL 5.0.19
MySQL AB MySQL 4.1.18

MySQL中Serverdate_format()函数拒绝服务漏洞 - 描述 [回目录]


MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

MySQL服务器的date_format()函数在处理用户提交的参数时存在漏洞,畸形的参数数据会导致MySQL服务器崩溃。

如果用户用特别的SQL语句调用了MySQL的date_format()函数的话,就可能导致服务器崩溃。

MySQL中Serverdate_format()函数拒绝服务漏洞 - 厂商补丁 [回目录]

Debian
------
Debian已经为此发布了一个安全公告(DSA-1112-1)以及相应补丁:DSA-1112-1:New mysql-dfsg-4.1 packages fix denial of service
链接:http://www.debian.org/security/2005/dsa-1112
MySQL AB
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mysql.com/

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。

标签: MySQL中Serverdate_format()函数拒绝服务漏洞

同义词: 暂无同义词

词条统计

浏览次数 : 3581 次

编辑次数 : 1 次 历史版本

更新时间 : 2009-07-05

双语连环画