Security Lab

Удаленное переполнение буфера в MySQL в libmysqlclient

Дата публикации:26.09.2004
Дата изменения:17.10.2006
Всего просмотров:1571
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: MySQL до версии 4.1.5

Описание: Уязвимость обнаружена в MySQL в libmysqlclient. Удаленный авторизованный пользователь может вызвать переполнение буфера.

Удаленный авторизованный пользователь может выполнить bulk insert, используя готовые инструкции, содержащие тысячи placeholders, чтобы вызвать переполнение буфера.

URL производителя: http://bugs.mysql.com/bug.php?id=5194

Решение:Установите MySQL 4.1.5: http://dev.mysql.com/downloads/mysql/4.1.html

Ссылки: C.2.2 Changes in release 4.1.5 (16 Sep 2004)