Heim  >  Artikel  >  Datenbank  >  SECURITY INVOKER存储过程权限提升漏洞_MySQL

SECURITY INVOKER存储过程权限提升漏洞_MySQL

WBOY
WBOYOriginal
2016-06-01 14:01:08976Durchsuche

MySQL AB SECURITY INVOKER存储过程权限提升漏洞。

  受影响系统:

  MySQL AB MySQL 5.1.x

  MySQL AB MySQL 5.0.x

  不受影响系统:

  MySQL AB MySQL 5.1.18。

  MySQL AB MySQL 5.0.40。

  描述:

  MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

  MySQL在处理SQL SECURITY INVOKER存储过程的返回状态时存在漏洞,本地攻击者可能利用此漏洞提升在数据库系统中的权限。

  在从SQL SECURITY INVOKER存储过程返回时MySQL中的mysql_change_db函数没有恢复THD::db_access权限,这可能允许远程已认证用户获得权限提升。仅在用SQL SECURITY INVOKER定义了例程的情况下才会出现这个漏洞,如果使用SQL SECURITY DEFINER定义的话就可以在definer和invoker之间正确地切换安全环境。

  厂商补丁:

  MySQL AB

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://dev.mysql.com/get/Downloads/MySQL-5.0/mysql-5.0.41.tar.gz/from/pick

  http://dev.mysql.com/get/Downloads/MySQL-5.1/mysql-5.1.18-beta.tar.gz/from/pick

Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn