Пт, 2009-11-27 14:05

Множественные уязвимости в MySQL

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести спуфинг атаку и вызвать отказ в обслуживании.

1. Уязвимость существует из-за ошибки в функции vio_verify_callback() в MySQL клиентах, собранных с поддержкой OpenSSL. Удаленный пользователь может произвести атаку «человек посередине» с помощью MySQL сервера, использующего сертификат с нулевой глубиной.

Решение: 
Установите последнюю версию 5.0.88 или 5.1.41 с сайта производителя.
состояние: 
Низкая
exploit: 
Нет
source: 
www.mysql.com