【レポート】MySQL 5.0.26 - 文字エンコーディング指定の新構文、致命的なバグ修正も (1) 権限のないストアドファンクション実行に関する脆弱性 | エンタープライズ | マイコミジャーナル
エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
MySQL5.0系の最新の安定版バージョンとなる5.0.26が、日本時間の10月10日深夜にリリースされた。5.0.25... MySQL5.0系の最新の安定版バージョンとなる5.0.26が、日本時間の10月10日深夜にリリースされた。5.0.25は商用ライセンス版のみ提供され、一般向けの提供は行なわれなかった。 若干の機能追加と、200余りのバグフィックスが行なわれている。致命的なバグを意味するS1バグの修正も数多く行なわれている。すべてを紹介することはできないが、多くの利用者にとって重要と思われる、セキュリティ関連のバグ修正や、日本語処理に関する部分などを中心に簡単に紹介しよう。 脆弱性修正(1): 権限の無いユーザーが任意の権限でストアドファンクションを実行できてしまう脆弱性の修正(Bug#18630) 本脆弱性が発生するのは、一般ユーザーが作成したストアドファンクションA(実行者の権限で動作)と、管理者ユーザー(root)が作成したストアドファンクションB(作成者の権限で動作)の2つがある場合である。一般ユ