Oracle MySQL Server存在未明漏洞

发布者:信网处发布时间:2020-10-28浏览次数:659

Oracle MySQL Server存在未明漏洞

 Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。

一、漏洞分析

公开日期:2020-10-28

漏洞编号:CNVD-2020-59063/CVE-2020-14869

危害等级:高危

漏洞描述:Oracle MySQL Server 5.7.318.0.21及更早版本中的Server: Security: LDAP Auth组件存在未明漏洞。攻击者可利用该漏洞导致MySQL Server挂起或频繁崩溃。

二、漏洞影响范围

 Oracle MySQL Server <=8.0.21

 Oracle MySQL Server <=5.7.31

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.oracle.com/security-alerts/cpuoct2020.html