CVE-2016-6662 + MySQL 5.5.52

1

Secondo diversi siti Web MySQL 5.5.52 [1] [2] è interessato da CVE-2016-6662.

Alle Note sulla versione di MySQL 5.5.52 Vedo che il problema di sicurezza dovrebbe essere risolto nella versione 5.5.52:

For mysqld_safe, the argument to --malloc-lib now must be one of the directories /usr/lib, /usr/lib64, /usr/lib/i386-linux-gnu, or /usr/lib/x86_64-linux-gnu. In addition, the --mysqld and --mysqld-version options can be used only on the command line and not in an option file. (Bug #24464380)

Non sono sicuro se sono interessato o meno, la versione esatta installata sul mio server, che è in esecuzione su CentOS 6, è mysql-5.5.52-36.el6.art.x86_64 dal repository webtatic.

Il documento su legalhackers.com Da Dawid Golunski, che aveva riscontrato questo problema, non elenca la mia versione di mysql.

    
posta user2933212 30.10.2016 - 02:42
fonte

1 risposta

1

FWIW, le note sulla versione dell'aggiornamento della patch critica Oracle concordano con il CVE descrizioni, 5.5.52 è interessato.

Per quanto riguarda il link legalhacker, considerando che ha pubblicato che sei giorni dopo che il 5.5.52 è stato rilasciato, immagino che non abbia mai provato quella versione.

    
risposta data 31.10.2016 - 02:30
fonte

Leggi altre domande sui tag