XOOPS
新闻
新闻索引
新闻
模块
开发者
汉化
主题
存档
提交新闻
首页
XOOPS
关于 XOOPS
为何选择 XOOPS?
XOOPS 功能
使用条款
隐私声明
许可证
论坛
版块索引
近期主题
新闻
主题
模块
模块 @ GitHub
旧仓库
XOOPS FAQ
账户
登录
注册
下载 XOOPS 2.5.11
出处
XOOPS
安全
MySQL 3.23.55 发布
安全
MySQL 3.23.55 发布
w4z004
01-Feb-2003 02:44
4857 阅读数
无评论
这是一个针对当前稳定版本的错误修复发行版。在不可信的多用户环境中使用 MySQL 的用户应考虑升级到这个版本,该版本还修复了一个漏洞,该漏洞通过使用特别修改的 mysql 客户端应用程序使有效的本地用户能够使 mysqld 崩溃。
。
在这个版本中修复了一个漏洞,使有效的本地用户能够使用特别修改的 mysql 客户端应用程序使 mysqld 崩溃。
。注意,需要使用有效用户帐户登录到服务器才能利用此漏洞。
D.3.2 版本 3.23.55 (2003 年 1 月 23 日) 的更改
- 修复了在 mysql_change_user() 处理中固定的双重释放指针漏洞,该漏洞使特别篡改的 MySQL 客户端能够使 mysqld 崩溃。注意,需要使用有效用户帐户登录到服务器才能利用此漏洞。
- 修复了在记录管理员命令(如 FLUSH TABLES)时使用 --slow-log 的漏洞。
- 修复了在 BLOB 列上使用 GROUP BY 且有 NULL 值时的漏洞。
- 修复了在 CASE ... WHEN ... 中处理 NULL 的漏洞。
- 版本 3.23.54 (2002 年 12 月 5 日) 中修复的 --chroot(见 D.3.3 版本 3.23.54 的更改)已回滚。很遗憾,没有方法使其正常工作,而不会引入 `my.cnf' 中的向后不兼容更改。需要 --chroot 功能的用户应升级到 MySQL 4.0。(4.0 分支中的修复没有破坏向后兼容性)。
- 在 MacOSX 上将 --lower-case-table-names 设置为默认值,因为文件系统不区分大小写。
- 修复了 `scripts/mysqld_safe.sh' 中的 `NOHUP_NICENESS' 测试中的漏洞。
- 在 AUTOCOMMIT=0 模式下,事务不会旋转二进制日志。
- 修复了 scripts/make_binary_distribution 中的漏洞,导致剩余的 @HOSTNAME@ 变量而不是替换为正确的 hostname 二进制路径。
- 修复了一个非常不可能的漏洞,可能会导致在 pthread_mutex_unlock() 中连接新线程时 core dump。
- 如果执行查询的线程已锁定表,则禁止 SLAVE STOP。这消除了可能的死锁情况。
评分 0/5
评分:
0
/5(0 票)
投票已禁用!
同一作者的项目
Flat
Threaded
Nested
Oldest First
Newest First
Login
Username
Password
Remember me
Reset
Search
Advanced Search
Recent Comments
Re: New Admin Theme for XOOPS (Beta)
Publisher
Bleekk
06/03/2024 18:53
Re: New Admin Theme for XOOPS (Beta)
Publisher
kakos
05/29/2024 14:51
Re: XOOPS 2.5.11 Final Released
Publisher
HymanSarwar
02/16/2024 5:22
Re: XOOPS 2.5.11 Final Released
Publisher
Mamba
12/31/2023 15:24
Re: XOOPS 2.5.11 Final Released
Publisher
alain01
12/29/2023 10:16
Who's Online
313
user(s) are online (
22
user(s) are browsing
Publisher
)
Members: 0
Guests: 313
more...
Donat-O-Meter
Stats
Goal:
$100.00
Due Date:
Aug 31
Gross Amount:
$0.00
Net Balance:
$0.00
Left to go:
$100.00
Latest GitHub Commits
Categories
XOOPS
Newsletter