Численні уразливості в бібліотеці YaSSL та MySQL
22:43 12.03.2008Виявлені численні уразливості безпеки в бібліотеці YaSSL та MySQL.
Уразливі продукти: MySQL 6.0, yaSSL 1.7.
Переповнення буфера в ProcessOldClientHello, переповнення буфера в операторі >>, вичерпання пам’яті в HASHwithTransform::Update.
- Pre-auth buffer-overflow in mySQL through yaSSL (деталі)
- Multiple vulnerabilities in yaSSL 1.7.5 (деталі)
- Exploits mySQL <= 6.0.3 (yaSSL <= 1.7.5) pre-auth buffer-overflow (деталі)
- Exploits yaSSL <= 1.7.5 multiple vulnerabilities (деталі)

