Összefoglaló
A MySQL egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók
szolgáltatás megtagadás (DoS) okozására használhatnak ki.
Leírás
A MySQL egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók szolgáltatás megtagadás (DoS) okozására használhatnak ki.
A sérülékenységet az üres bit-string szövegkonstansok feldolgozási hibája okozza, amit kihasználva összeomlasztható a szerverl egy erre a célra készített SQL utasítással.
A sérülékenységet az 5.0.66. és 5.1.26. verzióknál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: bugs.mysql.com
SECUNIA 31769
CVE-2008-3963 - NVD CVE-2008-3963