• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

[CPUJul2021][GIS] Несанкционированный доступ к данным

Главная Специалистам База уязвимостей [CPUJul2021][GIS] Несанкционированный доступ к данным

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:P/I:P/A:C)
Производитель ПО
Наименование ПО
MySQL Server (8.0.0, 8.0.25)
Описание
Уязвимость в Oracle MySQL Server (в компоненте Server: GIS) позволяет злоумышленникам, имеющим высокий уровень привилегий и доступ к сети, скомпрометировать MySQL Server, вызвать его зависание или частое завершение работы (полный отказ в обслуживании), а также осуществить несанкционированное обновление, внедрение, удаление или чтение некоторых доступных данных MySQL Server.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mysql.com/
Ссылки
Целочисленное переполнение Переполнение буфера в динамической памяти