漏洞信息详情
Oracle MySQL Server 访问控制错误漏洞
漏洞简介
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。
Oracle MySQL中的MySQL Server组件5.6.42及之前版本、5.7.24及之前版本和8.0.13及之前版本的Server: Optimizer子组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(挂起或频繁崩溃),影响数据的可用性。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/106619
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20190118-0002/
来源:BID
链接:https://www.securityfocus.com/bid/106619
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:2484
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
来源:UBUNTU
链接:https://usn.ubuntu.com/3867-1/
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:2511
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:2511
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3142/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/80370
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154103/Red-Hat-Security-Advisory-2019-2511-01.html
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10883622
受影响实体
- Oracle Mysql:8.0.13<!--2000-1-1-->
- Oracle Mysql:8.0.4<!--2000-1-1-->
- Oracle Mysql:8.0.11<!--2000-1-1-->
- Oracle Mysql:8.0.12<!--2000-1-1-->
- Oracle Mysql:8.0.2<!--2000-1-1-->
补丁
- Oracle MySQL Server 安全漏洞的修复措施<!--2019-1-17-->
还没有评论,来说两句吧...