CVE编号
CVE-2009-2446利用情况
POC 已公开补丁情况
官方补丁披露时间
2009-07-14漏洞描述
在My SQ L4.0.0到5.0.83中的My SQ L中的libmysqld/sql_parse.cc中的调度_命令函数中的多个格式字符串漏洞允许远程身份验证用户导致拒绝服务(守护进程崩溃),并且可能通过数据库名称中的格式字符串说明符(1)COM_CREATE_DB或(2)COM_DROP_DB请求中的格式说明符产生未指定的其他影响。注:这些细节中的一些是从第三方信息中获得的。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://archives.neohapsis.com/archives/fulldisclosure/2009-07/0058.html | |
http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html | |
http://secunia.com/advisories/35767 | |
http://secunia.com/advisories/36566 | |
http://secunia.com/advisories/38517 | |
http://securitytracker.com/id?1022533 | |
http://support.apple.com/kb/HT4077 | |
http://ubuntu.com/usn/usn-897-1 | |
http://www.mandriva.com/security/advisories?name=MDVSA-2009:179 | |
http://www.osvdb.org/55734 | |
http://www.redhat.com/support/errata/RHSA-2009-1289.html | |
http://www.redhat.com/support/errata/RHSA-2010-0110.html | |
http://www.securityfocus.com/archive/1/504799/100/0/threaded | |
http://www.securityfocus.com/bid/35609 | |
http://www.ubuntu.com/usn/USN-1397-1 | |
http://www.vupen.com/english/advisories/2009/1857 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/51614 | |
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.0 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.10 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.12 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.13 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.14 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.15 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.2 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.23 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.3 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 4.1.8 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.0 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.10 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.15 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.16 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.17 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.20 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.22.1.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.24 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.30 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.36 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.4 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.44 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.5 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.5.0.21 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.54 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.56 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.60 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.66 | - | |||||
运行在以下环境 | |||||||||
应用 | mysql | mysql | 5.0.82 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.0 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.10 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.11 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.12 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.13 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.14 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.15 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.16 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.17 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.18 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.19 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.20 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.21 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.23 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.24 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.25 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.26 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.27 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.4 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.5 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.5a | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.6 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.7 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.8 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.0.9 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.0 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.11 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.16 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.17 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.18 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.19 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.2 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.20 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.21 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.22 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.3 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.4 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.5 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.6 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.7 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 4.1.9 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.0 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.11 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.12 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.13 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.14 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.18 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.19 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.21 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.22 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.23 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.25 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.26 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.27 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.30 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.32 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.33 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.37 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.38 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.41 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.42 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.45 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.50 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.51 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.51a | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.52 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.6 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.7 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.75 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.77 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.8 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.81 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.83 | - | |||||
运行在以下环境 | |||||||||
应用 | oracle | mysql | 5.0.9 | - | |||||
运行在以下环境 | |||||||||
系统 | centos_5 | mysql | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | centos_5 | mysql-bench | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | centos_5 | mysql-devel | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | centos_5 | mysql-server | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | centos_5 | mysql-test | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | oracle linux_5 | mysql | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | oracle linux_5 | mysql-bench | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | oracle linux_5 | mysql-devel | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | oracle linux_5 | mysql-server | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | oracle linux_5 | mysql-test | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | oracle_5 | mysql-bench | * |
Up to (excluding) 5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | redhat_5 | mysql | * |
Up to (excluding) 0:5.0.77-3.el5 |
|||||
运行在以下环境 | |||||||||
系统 | sles_11 | libmysqlclient15 | * |
Up to (excluding) 5.0.67-13.20 |
|||||
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 POC 已公开
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 传输被破坏
- 服务器危害 DoS
- 全网数量 N/A
还没有评论,来说两句吧...