CVE-2009-4019
لا يقوم mysqld في MySQL 5.0.x قبل 5.0.88 و5.1.x قبل 5.1.41 بـ (1) معالجة الأخطاء بشكل صحيح أثناء تنفيذ بعض عبارات SELECT مع الاستعلامات الفرعية، ولا (2)...
- تم النشر
- 30/11/2009
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 23/11/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يقوم mysqld في MySQL 5.0.x قبل 5.0.88 و5.1.x قبل 5.1.41 بـ (1) معالجة الأخطاء بشكل صحيح أثناء تنفيذ بعض عبارات SELECT مع الاستعلامات الفرعية، ولا (2) الحفاظ على بعض علامات null_value أثناء تنفيذ العبارات التي تستخدم دالة GeomFromWKB، مما يسمح للمستخدمين المصادق عليهم عن بُعد بالتسبب في رفض الخدمة (تعطل الخفي) عبر عبارة مصممة بعناية.
المصادر
2Shane Bester · linux · 23/11/2009
- MySQL 6.0.9 - 'GeomFromWKB()' Function First Argument Geometry Value Handling Denial of Serviceاستغلال
Shane Bester · linux · 23/11/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.