Home > Database > Mysql Tutorial > body text

SECURITY INVOKER存储过程权限提升漏洞_MySQL

WBOY
Release: 2016-06-01 14:01:08
Original
974 people have browsed it

MySQL AB SECURITY INVOKER存储过程权限提升漏洞。

  受影响系统:

  MySQL AB MySQL 5.1.x

  MySQL AB MySQL 5.0.x

  不受影响系统:

  MySQL AB MySQL 5.1.18。

  MySQL AB MySQL 5.0.40。

  描述:

  MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

  MySQL在处理SQL SECURITY INVOKER存储过程的返回状态时存在漏洞,本地攻击者可能利用此漏洞提升在数据库系统中的权限。

  在从SQL SECURITY INVOKER存储过程返回时MySQL中的mysql_change_db函数没有恢复THD::db_access权限,这可能允许远程已认证用户获得权限提升。仅在用SQL SECURITY INVOKER定义了例程的情况下才会出现这个漏洞,如果使用SQL SECURITY DEFINER定义的话就可以在definer和invoker之间正确地切换安全环境。

  厂商补丁:

  MySQL AB

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://dev.mysql.com/get/Downloads/MySQL-5.0/mysql-5.0.41.tar.gz/from/pick

  http://dev.mysql.com/get/Downloads/MySQL-5.1/mysql-5.1.18-beta.tar.gz/from/pick

Related labels:
source:php.cn
Statement of this Website
The content of this article is voluntarily contributed by netizens, and the copyright belongs to the original author. This site does not assume corresponding legal responsibility. If you find any content suspected of plagiarism or infringement, please contact admin@php.cn
Popular Tutorials
More>
Latest Downloads
More>
Web Effects
Website Source Code
Website Materials
Front End Template