Propust unutar MySQL programskog paketa

CERTKod MySQL programskog paketa iz Ubuntu distribucije uočen je novi sigurnosni nedostatak. MySQL paket je višedretveni višekorisnički sustav za upravljanje bazama podataka (eng. Database Management System - DBMS).

Prilikom upotrebe "ORDER BY" načina sortiranja rezultata dobivenih postavljanjem uvjeta, može doći do pogreške dereferenciranja NULL pokazivača. Navedeni propust zlonamjerni korisnik može iskoristiti za uskraćivanje usluga (eng. Denial of Service – DoS) MySQL sustava njegovim rušenjem. Korisnicima se preporuča prelazak na novu inačicu.

 

Vijesti: 
Vote: 
0
No votes yet