URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 50322
[ Назад ]

Исходное сообщение
"Вышел релиз MySQL Community Server 5.1.32 с исправлением уязвимости"

Отправлено opennews , 05-Мрт-09 23:34 
Вышел (http://permalink.gmane.org/gmane.comp.db.mysql.announce/461) релиз комьюнити сборки MySQL 5.1.32 (http://dev.mysql.com/downloads/), содержащей исправления обнаруженных с момента первого стабильного релиза MySQL 5.1.30 (http://www.opennet.ru/opennews/art.shtml?num=19115) ошибок и устранение  проблемы безопасности (http://secunia.com/advisories/34115/).


Уязвимость позволяла осуществить отказ в обслуживании (крах сервера) при обработке функциями ExtractValue() и UpdateXML() некорректного XPath выражения. Кроме того, исправлено несколько проблем, приводивших к краху процесса MySQL:

-  Крах при использовании символа '%' в теле SQL запроса;

-  Крах при использовании пользовательской переменной в тригерре, в случае вызова функции  C API mysql_change_user();

-  Крах при выполнении запросов вида NAME_CONST(.. COLLATE ...)  в случае наличия проблем с приведением типов;

-  Крах при выполнении REPAIR TABLE для сжатых MyISAM таблиц;

-  Крах при обработке оптимизатором н...

URL: http://permalink.gmane.org/gmane.comp.db.mysql.announce/461
Новость: http://www.opennet.ru/opennews/art.shtml?num=20625


Содержание

Сообщения в этом обсуждении
"Вышел релиз MySQL Community Server 5.1.32 с исправлением уязвимости"
Отправлено vadiml , 05-Мрт-09 23:34 
> Крах при использовании символа '%' в теле SQL запроса;

Любой like убивал сервер.
И с такой ошибкой выпустили релиз ...
Это только на альфу тянуло.


"Вышел релиз MySQL Community Server 5.1.32 с исправлением уяз..."
Отправлено хзхз , 06-Мрт-09 00:01 
Это всё не так.

mysql> use mysql;
Database changed

mysql> select Host,User from user where user like '%';
+-----------+------+
| Host      | User |
+-----------+------+
| 127.0.0.1 | root |
| localhost |      |
| localhost | root |
| ripn4     |      |
| ripn4     | root |
+-----------+------+
5 rows in set (0.00 sec)

mysql> select version();
+------------+
| version()  |
+------------+
| 5.1.30-log |
+------------+
1 row in set (0.00 sec)


"Вышел релиз MySQL Community Server 5.1.32 с исправлением уяз..."
Отправлено hamst , 06-Мрт-09 15:33 
Тёзка, дык вы бы баг почитали, прежде чем каментить.
http://bugs.mysql.com/bug.php?id=42634

"Вышел релиз MySQL Community Server 5.1.32 с исправлением уяз..."
Отправлено Аноним , 06-Мрт-09 18:19 
сталкивался с этой проблемой. проявлялся не всегда а эпизодически, на тех же самых запросах.