跳至主內容

MySQL 權限提升漏洞

最後更新 2016年09月13日 10:00 發佈日期: 2016年09月13日 1009 觀看次數

風險: 高度風險

類型: 伺服器 - 數據庫伺服器

類型: 數據庫伺服器

於 MySQL 發現一個漏洞,經認證的遠端使用者可利用此漏洞,於目標系統取得權限提升及執行任意程式碼。

注意﹕有限的概念驗證或漏洞利用程式碼已被公開


影響

  • 權限提升
  • 遠端執行程式碼

受影響之系統或技術

  • 版本 5.5.52, 5.6.33, 5.7.15 和以前的版本 (使用預設的配置)
  • MySQL 的複製﹕MariaDB 和 PerconaDB

 


解決方案

注意:暫時未有更新提供,詳情請參閱漏洞發佈者的保安公告﹕

http://legalhackers.com/advisories/MySQL-Exploit-Remote-Root-Code-Execution-Privesc-CVE-2016-6662.html

 

 


漏洞識別碼


資料來源


相關連結