【漏洞】MySQL/MariaDB/PerconaDB-提权条件竞争漏洞

漏洞

漏洞


2016年11月01日,国外安全研究员Dawid Golunski在 MySQl, MariaDB 和 PerconaDB 数据库中发现条件竞争漏洞,该漏洞允许本地用户使用低权限(CREATE/INSERT/SELECT权限)账号提升权限到数据库系统用户(通常是’mysql’)执行任意代码,黑客可以成功利用此漏洞后,允许攻击者完全访问数据库。也有潜在风险通过(CVE-2016-6662 和 CVE-2016-6664漏洞)获取操作系统root权限。从而造成严重的安全风险。具体详情如下:


漏洞编号:
CVE-2016-6663 、CVE-2016-5616

漏洞名称:
MariaDB:

给TA打赏
共{{data.count}}人
人已打赏
IT科技

【IT】WINDOWS系统30年,改变世界的伟大产品

2015-11-21 19:58:36

IT科技

【苹果战略大转向:Vision Pro或被砍,AI眼镜成新宠?】

2026-6-5 11:43:28