漏洞详情

CNVD编号 CNVD-2017-05136
漏洞标题 Percona XtraBackup信息泄露漏洞
严重等级
影响产品 Percona XtraBackup <2.3.6
漏洞类型 通用软硬件漏洞
发现时间 2017-04-06
公开时间 2017-04-24
发现者 unknown
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://www.percona.com/blog/2017/01/12/cve-2016-6225-percona-xtrabackup-encryption-iv-not-set-properly/
漏洞描述 Percona XtraBackup是美国Percona公司的一套开源的用来备份MySQL的InnoDB数据库的工具。 Percona XtraBackup 2.3.6之前的版本和2.4.5之前的2.4.x版本中的xbcrypt存在信息泄露漏洞,该漏洞源于程序未能正确设置IV加密。攻击者可利用该漏洞获取加密的备份文件中的敏感信息。

返回漏洞库首页
Image Additional Image