Oracle MySQL Server是一个小型关系型数据库管理系统。yaSSL是用于实现SSL的开源软件包。 Oracle MySQL 5.1.68和5.5.28之前版本中存在安全漏洞,该漏洞源于yaSSL存在不明细节缓冲区溢出漏洞。攻击者利用该漏洞在受影响应用中执行任意代码。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-30.html
来源:dev.mysql.com 链接:http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-28.html 来源:dev.mysql.com 链接:http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-30.html 来源:dev.mysql.com 链接:http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-68.html 来源:SECUNIA 名称:52445 链接:http://secunia.com/advisories/52445