MySQL安装脚本存在以不安全方式创建临时文件漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2005-07-16
MySQL安装脚本存在以不安全方式创建临时文件漏洞

受影响系统:

MySQL AB MySQL 5.0.4
MySQL AB MySQL 5.0.3
MySQL AB MySQL 5.0.2
MySQL AB MySQL 5.0.1
MySQL AB MySQL 5.0.0-0
MySQL AB MySQL 4.0.9-gamma
MySQL AB MySQL 4.0.9
MySQL AB MySQL 4.0.8-gamma
MySQL AB MySQL 4.0.8
MySQL AB MySQL 4.0.7-gamma
MySQL AB MySQL 4.0.7
MySQL AB MySQL 4.0.6
MySQL AB MySQL 4.0.5a
MySQL AB MySQL 4.0.5
MySQL AB MySQL 4.0.4
MySQL AB MySQL 4.0.3
MySQL AB MySQL 4.0.2
MySQL AB MySQL 4.0.11-gamma
MySQL AB MySQL 4.0.11
MySQL AB MySQL 4.0.10
MySQL AB MySQL 4.0.1
MySQL AB MySQL 4.0.0

不受影响系统:

MySQL AB MySQL 4.0.12

详细描述:

MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

MySQL的安装脚本在创建临时文件时存在问题,本地安全者可能利用此漏洞提升自己的权限。

MySQL中的漏洞可能允许本地用户非授权访问数据库或获得权限提升,起因是以不安全的方式创建临时文件。这个漏洞影响mysql_install_db脚本。

补丁下载:

http://www.mysql.com/

图片内容