Oracle MySQL yaSSL 不明细节缓冲区溢出漏洞2 漏洞名称: Oracle MySQL yaSSL 不明细节缓冲区溢出漏洞 CNNVD编号: CNNVD-201303-419 发布时间: 2013-03-21 更新时间: 2013-03-21 危害等级: 高危 漏洞类型: 缓冲区溢出 威胁类型: 远程※本地 CVE编号: CVE-2013-1492 Oracle MySQL Server是一个小型关系型数据库管理系统。yaSSL是用于实现SSL的开源软件包。 Oracle MySQL 5.1.68和5.5.28之前版本中存在安全漏洞,该漏洞源于yaSSL存在不明细节缓冲区溢出漏洞。攻击者利用该漏洞在受影响应用中执行任意代码。 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-30.html 来源:dev.mysql.com 链接:http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-28.html 来源:dev.mysql.com 链接:http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-30.html 来源:dev.mysql.com 链接:http://dev.mysql.com/doc/relnotes/mysql/5.1/en/news-5-1-68.html 来源:SECUNIA 名称:52445 链接:http://secunia.com/advisories/52445