发布日期:2012-09-07
更新日期:2012-09-11
受影响系统:
MariaDB MariaDB 5.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 55460
MariaDB是为MySQL提供偶然替代功能的数据库服务器。
MariaDB 5.5.25及其他版本存在多个拒绝服务漏洞,攻击者可利用这些漏洞使数据库服务器崩溃。
1)在执行子查询时,"test_if_skip_sort_order()"函数(sql_select.cc)中存在空指针引用错误,通过特制的查询可导致服务崩溃。
2)在处理可释放某些目前使用的表的子查询时,"select_describe()"函数(sql/sql_select.cc)存在错误,通过特制的查询,可导致崩溃。
3)在运行并行查询时处理查询缓存存在错误,通过并行运行特制查询可造成崩溃。
<*来源:jbergstroem
链接:
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
MariaDB
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: