漏洞信息详情
Percona XtraBackup 本地信息泄露漏洞
- CNNVD编号:CNNVD-201311-441
- 危害等级: 低危
- CVE编号: CVE-2013-6394
- 漏洞类型: 加密问题
- 发布时间: 2013-11-29
- 威胁类型: 本地
- 更新时间: 2013-12-17
- 厂 商: percona
- 漏洞来源: Raghavendra D Prab...
漏洞简介
Percona XtraBackup是美国Percona公司的一套开源的用来备份MySQL的InnoDB数据库的工具。
Percona XtraBackup 2.1.5及之前的版本中存在安全漏洞,该漏洞源于程序对初始化向量(IV)使用常量字符串。本地攻击者可利用该漏洞使密码保护机制失效,实施明文攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.percona.com/doc/percona-xtrabackup/2.1/release-notes/2.1/2.1.6.HTML
参考网址
来源: www.percona.com
链接:http://www.percona.com/doc/percona-xtrabackup/2.1/release-notes/2.1/2.1.6.HTML
来源: MLIST
名称: [oss-security] 20131126 Re: CVE Request: static IV used in Percona XtraBackup
链接:http://www.openwall.com/lists/oss-security/2013/11/26/11
来源: SUSE
名称: openSUSE-SU-2013:1864
链接:http://lists.opensuse.org/opensuse-updates/2013-12/msg00052.HTML
来源: BID
名称: 63930
链接:http://www.securityfocus.com/bid/63930
受影响实体
- Percona Xtrabackup:2.1.3
- Percona Xtrabackup:2.1.4
- Percona Xtrabackup:2.1.5
- Percona Xtrabackup:2.1.2
- Percona Xtrabackup:2.1.1
补丁
- percona-xtrabackup-2.1.6
评论