漏洞信息详情
DBD::mysql 释放后重用漏洞
漏洞简介
DBD::mysql是一个MySQL的Perl5数据库接口(Database Interface,DBI)驱动。
DBD::mysql 3.x版本和4.041之前的4.x版本中存在释放后重用漏洞。攻击者可利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/perl5-dbi/DBD-mysql/commit/3619c170461a3107a258d1fd2d00ed4832adb1b1
参考网址
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2016/11/28/2
来源:github.com
链接:https://github.com/perl5-dbi/DBD-mysql/commit/3619c170461a3107a258d1fd2d00ed4832adb1b1
来源:tracker.debian.org
链接:https://tracker.debian.org/news/819888
来源:anonscm.debian.org
链接:https://anonscm.debian.org/cgit/pkg-perl/packages/libdbd-mysql-perl.git/commit/?id=a8b97e4713391b1f8beffbfddac483c276feaff1
受影响实体
- Dbd-Mysql_project Dbd-Mysql:3.0002_1<!--2000-1-1-->
- Dbd-Mysql_project Dbd-Mysql:4.036<!--2000-1-1-->
- Dbd-Mysql_project Dbd-Mysql:4.037<!--2000-1-1-->
- Dbd-Mysql_project Dbd-Mysql:4.037_01<!--2000-1-1-->
- Dbd-Mysql_project Dbd-Mysql:4.038<!--2000-1-1-->
补丁
- DBD::mysql 释放后重用漏洞的修复措施<!--2016-11-30-->
还没有评论,来说两句吧...