Security Lab

Множественные уязвимости в MySQL

Дата публикации:25.07.2005
Всего просмотров:1443
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: MySQL версии до 4.1.14

Описание:
Обнаруженные уязвимости позволяют злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

1. MySQL использует уязвимую версию zlib. Злоумышленник может выполнить произвольный код на целевой системе

2. Обнаружены множественные переполнения буфера. Удаленный пользователь может выполнить произвольный код на целевой системе. Подробности в источнике сообщения.

URL производителя: mysql.com

Решение: Установите последнюю версию (4.1.14) с сайта производителя.

Ссылки: Changes in release 4.1.13