Вышел (http://permalink.gmane.org/gmane.comp.db.mysql.announce/461) релиз комьюнити сборки MySQL 5.1.32 (http://dev.mysql.com/downloads/), содержащей исправления обнаруженных с момента первого стабильного релиза MySQL 5.1.30 (http://www.opennet.dev/opennews/art.shtml?num=19115) ошибок и устранение проблемы безопасности (http://secunia.com/advisories/34115/).
Уязвимость позволяла осуществить отказ в обслуживании (крах сервера) при обработке функциями ExtractValue() и UpdateXML() некорректного XPath выражения. Кроме того, исправлено несколько проблем, приводивших к краху процесса MySQL:
- Крах при использовании символа '%' в теле SQL запроса;
- Крах при использовании пользовательской переменной в тригерре, в случае вызова функции C API mysql_change_user();
- Крах при выполнении запросов вида NAME_CONST(.. COLLATE ...) в случае наличия проблем с приведением типов;
- Крах при выполнении REPAIR TABLE для сжатых MyISAM таблиц;
- Крах при обработке оптимизатором н...
URL: http://permalink.gmane.org/gmane.comp.db.mysql.announce/461
Новость: http://www.opennet.dev/opennews/art.shtml?num=20625