漏洞信息详情
Percona XtraBackup 安全漏洞
漏洞简介
Percona XtraBackup是美国Percona公司的一套开源的用来备份MySQL的InnoDB数据库的工具。
Percona XtraBackup 2.3.6之前的版本和2.4.5之前的2.4.x版本中的xbcrypt存在安全漏洞,该漏洞源于程序没有正确设置IV加密。攻击者可利用该漏洞获取加密的备份文件中的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.percona.com/blog/2017/01/12/cve-2016-6225-percona-xtrabackup-encryption-iv-not-set-properly/
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2017-01/msg00126.html
来源:www.percona.com
链接:https://www.percona.com/blog/2017/01/12/cve-2016-6225-percona-xtrabackup-encryption-iv-not-set-properly/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/ZBVCP6KLFVGG6HSGLHLTMZRD6C4IJSZP/
来源:github.com
链接:https://github.com/percona/percona-xtrabackup/pull/266
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2017-01/msg00125.html
来源:github.com
链接:https://github.com/percona/percona-xtrabackup/pull/267
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/percona-xtrabackup/+bug/1643949
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/BAHI6ETS22FJCMLW7A6SICFKQXF5G2VI/
受影响实体
- Fedoraproject Fedora:25<!--2000-1-1-->
- Fedoraproject Fedora:24<!--2000-1-1-->
补丁
- Percona XtraBackup 安全漏洞的修复措施<!--2017-3-24-->
还没有评论,来说两句吧...