安全

MySQL 3.23.55 发布

w4z004  01-Feb-2003 02:44 4857 阅读数   无评论 
这是一个针对当前稳定版本的错误修复发行版。在不可信的多用户环境中使用 MySQL 的用户应考虑升级到这个版本,该版本还修复了一个漏洞,该漏洞通过使用特别修改的 mysql 客户端应用程序使有效的本地用户能够使 mysqld 崩溃。

在这个版本中修复了一个漏洞,使有效的本地用户能够使用特别修改的 mysql 客户端应用程序使 mysqld 崩溃。
。注意,需要使用有效用户帐户登录到服务器才能利用此漏洞。



D.3.2 版本 3.23.55 (2003 年 1 月 23 日) 的更改

- 修复了在 mysql_change_user() 处理中固定的双重释放指针漏洞,该漏洞使特别篡改的 MySQL 客户端能够使 mysqld 崩溃。注意,需要使用有效用户帐户登录到服务器才能利用此漏洞。
- 修复了在记录管理员命令(如 FLUSH TABLES)时使用 --slow-log 的漏洞。
- 修复了在 BLOB 列上使用 GROUP BY 且有 NULL 值时的漏洞。
- 修复了在 CASE ... WHEN ... 中处理 NULL 的漏洞。
- 版本 3.23.54 (2002 年 12 月 5 日) 中修复的 --chroot(见 D.3.3 版本 3.23.54 的更改)已回滚。很遗憾,没有方法使其正常工作,而不会引入 `my.cnf' 中的向后不兼容更改。需要 --chroot 功能的用户应升级到 MySQL 4.0。(4.0 分支中的修复没有破坏向后兼容性)。
- 在 MacOSX 上将 --lower-case-table-names 设置为默认值,因为文件系统不区分大小写。
- 修复了 `scripts/mysqld_safe.sh' 中的 `NOHUP_NICENESS' 测试中的漏洞。
- 在 AUTOCOMMIT=0 模式下,事务不会旋转二进制日志。
- 修复了 scripts/make_binary_distribution 中的漏洞,导致剩余的 @HOSTNAME@ 变量而不是替换为正确的 hostname 二进制路径。
- 修复了一个非常不可能的漏洞,可能会导致在 pthread_mutex_unlock() 中连接新线程时 core dump。
- 如果执行查询的线程已锁定表,则禁止 SLAVE STOP。这消除了可能的死锁情况。


评分 0/5
评分: 0/5(0 票)
投票已禁用!


Login

Who's Online

313 user(s) are online (22 user(s) are browsing Publisher)


Members: 0


Guests: 313


more...

Donat-O-Meter

Stats
Goal: $100.00
Due Date: Aug 31
Gross Amount: $0.00
Net Balance: $0.00
Left to go: $100.00
Make donations with PayPal!

Latest GitHub Commits

Categories