MySQL身份認證繞過漏洞(CVE-2012-2122)

漏洞介紹 當鏈接MariaDB/MySQL時,輸入的密碼會與指望的正確密碼比較,因爲不正確的處理,會致使即使是memcmp()返回一個非零值,也會使MySQL認爲兩個密碼是相同的。 這個缺陷的根源在於memcmp()函數老是返回-128到127(有符號字符)範圍內的值。也就是說,只有在Linux系統使用SSE優化庫(GNU C庫)的場合下才能被利用,成功觸發這一漏洞的機率約爲1:256。 受影響版
相關文章
相關標籤/搜索