> 데이터 베이스 > MySQL 튜토리얼 > MySQL身份认证漏洞 升级到5.5.24可修正_MySQL

MySQL身份认证漏洞 升级到5.5.24可修正_MySQL

WBOY
풀어 주다: 2016-06-01 13:48:53
원래의
1257명이 탐색했습니다.

bitsCN.com

  Security vulnerability in MySQL/MariaDB 在知道用户名的情况下(如root),直接反复重试(平均大约256次)即可登入。

  受影响的版本:

  All MariaDB and MySQL versions up to 5.1.61, 5.2.11, 5.3.5, 5.5.22 are vulnerable.

  MariaDB versions from 5.1.62, 5.2.12, 5.3.6, 5.5.23 are not.

  MySQL versions from 5.1.63, 5.5.24, 5.6.6 are not.

  详情请点击这里

  ============== 补充说明 ==================

  这个 Bug 在官方编译的版本中没有发现。如果你是下载的源码,然后自己编译的就有可能遇到这个问题。

  这个问题和 memcmp() 这个函数的返回值有关系。目前知道的情况来看,gcc 自带的 memcmp 是安全的,BSD libc 的 memcmp 是安全的。Linux glibc sse 优化过的 memcmp 会有这个问题。

bitsCN.com
관련 라벨:
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿