漏洞详情
CNVD编号 | CNVD-2017-05136 |
---|---|
漏洞标题 | Percona XtraBackup信息泄露漏洞 |
严重等级 | 中 |
影响产品 | Percona XtraBackup <2.3.6 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-06 |
公开时间 | 2017-04-24 |
发现者 | unknown |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://www.percona.com/blog/2017/01/12/cve-2016-6225-percona-xtrabackup-encryption-iv-not-set-properly/ |
漏洞描述 | Percona XtraBackup是美国Percona公司的一套开源的用来备份MySQL的InnoDB数据库的工具。 Percona XtraBackup 2.3.6之前的版本和2.4.5之前的2.4.x版本中的xbcrypt存在信息泄露漏洞,该漏洞源于程序未能正确设置IV加密。攻击者可利用该漏洞获取加密的备份文件中的敏感信息。 |
返回漏洞库首页