Численні уразливості в бібліотеці YaSSL та MySQL

22:43 12.03.2008

Виявлені численні уразливості безпеки в бібліотеці YaSSL та MySQL.

Уразливі продукти: MySQL 6.0, yaSSL 1.7.

Переповнення буфера в ProcessOldClientHello, переповнення буфера в операторі >>, вичерпання пам’яті в HASHwithTransform::Update.

  • Pre-auth buffer-overflow in mySQL through yaSSL (деталі)
  • Multiple vulnerabilities in yaSSL 1.7.5 (деталі)
  • Exploits mySQL <= 6.0.3 (yaSSL <= 1.7.5) pre-auth buffer-overflow (деталі)
  • Exploits yaSSL <= 1.7.5 multiple vulnerabilities (деталі)

Leave a Reply

You must be logged in to post a comment.