当前位置: 首页 > 图文教程 > 数据库 > MYSQL > SECURITY INVOKER存储过程权限提升漏洞

MYSQL
Linux学习教程:不同版本Mysql安装
MySql教程:两个表之间更新数据
WIndows系统下安装mysql-noinstall版本
PageCookery:基于Php+Mysql架构国产的微博客
MYSQL教程:MYSQL外键的应用
MYSQL教程:my.cnf缓存优化
MYSQL教程:Explain用法
MySQL的mysqldump工具导入导出数据
mysql proxy读写分离脚本的问题
MYSQL教程:学习MYSQL存储过程
Got error 28 from storage engine
用mysqldump导出Trigger问题解决方法
MYSQL的MASTER到MASTER的主主循环同步
MYSQL教程:MYSQL查询优化
MYSQL教程:了解MYSQL临时表
MYSQL教程:mysqldump使用说明
MYSQL教程:Show命令使用说明
MYSQL教程:MYSQL数据表随机数的取出
Webjx收集10个漂亮的Joomla!网站设计实例
phpBB 3.0.6 RC1简单介绍和下载

MYSQL 中的 SECURITY INVOKER存储过程权限提升漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-17   浏览: 58 ::
收藏到网摘: n/a

MySQL AB SECURITY INVOKER存储过程权限提升漏洞。

受影响系统:

MySQL AB MySQL 5.1.x < 5.1.18。

MySQL AB MySQL 5.0.x < 5.0.40。

不受影响系统:

MySQL AB MySQL 5.1.18。

MySQL AB MySQL 5.0.40。

描述:

MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

MySQL在处理SQL SECURITY INVOKER存储过程的返回状态时存在漏洞,本地攻击者可能利用此漏洞提升在数据库系统中的权限。

在从SQL SECURITY INVOKER存储过程返回时MySQL中的mysql_change_db函数没有恢复THD::db_access权限,这可能允许远程已认证用户获得权限提升。仅在用SQL SECURITY INVOKER定义了例程的情况下才会出现这个漏洞,如果使用SQL SECURITY DEFINER定义的话就可以在definer和invoker之间正确地切换安全环境。

厂商补丁:

MySQL AB

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://dev.mysql.com/get/Downloads/MySQL-5.0/mysql-5.0.41.tar.gz/from/pick

http://dev.mysql.com/get/Downloads/MySQL-5.1/mysql-5.1.18-beta.tar.gz/from/pick