xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

MySQL两次堆释放堆破坏漏洞


发布时间:2003-01-29
更新时间:2003-02-04
严重程度:
威胁程度:普通用户访问权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:6718

受影响系统
MySQL AB MySQL 3.23.31
   + MandrakeSoft Linux Mandrake 7.2
   + MandrakeSoft Single Network Firewall 7.2
MySQL AB MySQL 3.23.36
   + Conectiva Linux 6.0
   + Conectiva Linux 7.0
   + EnGarde Secure Linux 1.0.1
   + MandrakeSoft Linux Mandrake 8.0
   + MandrakeSoft Linux Mandrake 8.0 ppc
MySQL AB MySQL 3.23.41
   + MandrakeSoft Linux Mandrake 8.1
   + MandrakeSoft Linux Mandrake 8.1 ia64
   + RedHat Linux 7.2
   + RedHat Linux 7.2 alpha
   + RedHat Linux 7.2 ia64
MySQL AB MySQL 3.23.47
   + MandrakeSoft Linux Mandrake 8.2
   + MandrakeSoft Linux Mandrake 8.2 ppc
MySQL AB MySQL 3.23.52
   + MandrakeSoft Linux Mandrake 9.0
   + OpenPKG OpenPKG 1.1
   + RedHat Linux 8.0
   + RedHat Linux 8.0 i386
   + S.u.S.E. Linux 8.1
   + Trustix Secure Linux 1.5
MySQL AB MySQL 3.23.53
   + OpenPKG OpenPKG Current
MySQL AB MySQL 3.23.54 a
   + OpenPKG OpenPKG Current
   + OpenPKG OpenPKG 1.2
MySQL AB MySQL 3.23.54
详细描述
在MySQL中存在漏洞,mysql_change_user()函数处理中进行了两次内存释放,并可以造成拒绝服务。在某种环境下,恶意的MySQL客户端可以导致MySQL释放相同的内存两次。

测试代码
尚无

解决方案
请安装相应的补丁。

MySQL AB MySQL 3.23.31:
MySQL AB MySQL 3.23.36:
MySQL AB MySQL 3.23.41:
MySQL AB MySQL 3.23.47:
MySQL AB MySQL 3.23.52:

MySQL AB Upgrade MySQL 3.23.55
http://www.mysql.com/downloads/mysql-3.23.html

OpenPKG RPM mysql-3.23.52-1.1.2.src.rpm
ftp://ftp.openpkg.org/release/1.1/UPD/mysql-3.23.52-1.1.2.src.rpm

MySQL AB MySQL 3.23.53:

MySQL AB Upgrade MySQL 3.23.55
http://www.mysql.com/downloads/mysql-3.23.html

MySQL AB MySQL 3.23.54 a:

MySQL AB Upgrade MySQL 3.23.55
http://www.mysql.com/downloads/mysql-3.23.html

OpenPKG RPM mysql-3.23.54a-1.2.1.src.rpm
ftp://ftp.openpkg.org/release/1.2/UPD/mysql-3.23.54a-1.2.1.src.rpm

MySQL AB MySQL 3.23.54:

MySQL AB Upgrade MySQL 3.23.55
http://www.mysql.com/downloads/mysql-3.23.html

相关信息
相关连接:

OpenPKG-SA-2003.008: mysql - double free can cause denial of service
http://www.securityfocus.com/advisories/4927

MDKSA-2003:013: Updated MySQL packages fix DoS vulnerability
http://www.securityfocus.com/advisories/4936

MySQL 3.23.55