博客
关于我
选择性估算器绕过行安全策略漏洞
阅读量:375 次
发布时间:2019-03-05

本文共 493 字,大约阅读时间需要 1 分钟。

目录

环境

BUG/漏洞编码

症状

触发条件

解决方案

环境

系统平台:Linux x86-64 Red Hat Enterprise Linux 7,银河麒麟R系(CPU龙芯)4,Microsoft Windows (64-bit) 2012,Microsoft Windows (64-bit) 2008 R2

版本:5.6.1,4.7.7,4.3.4

BUG/漏洞编码

CNNVD-201905-243、CVE-2019-10130、HGVE-2019-E002

症状

HighgoDB通过对列中可用的数据进行采样来维护表的统计信息。 在查询计划过程中会查询此数据。 在此补丁包之前,能够执行具有读取给定列权限的SQL查询的用户可以设计出一个泄漏运算符,该运算符可以读取从该列采样的任何数据。 如果包括行安全策略禁止用户查看的行中的值,则用户可以有效地绕过该策略。

 

触发条件

设置行安全的表,创建函数,基于该函数创建含有restrict子句的运算符

解决方案

临时方案:无
解决方案:针对存在本漏洞的软件版本,请打本文档附件补丁包解决。

更多解决方案请登录【瀚高技术支持平台】查看 

转载地址:http://qkowz.baihongyu.com/

你可能感兴趣的文章
面试问道nginx优化怎么做的
查看>>
自学linux毕业shell面试题
查看>>
4 Java 访问控制符号的范围
查看>>
第9章 - 有没有替代原因(检验证据)
查看>>
VUE3(八)setup与ref函数
查看>>
Vue之Element标签页保留用户操作缓存。
查看>>
智能合约开发实践(1)
查看>>
2. Spring Boot学习——Yaml等配置文件教程
查看>>
MATLAB——操作矩阵的常用函数
查看>>
CMake自学记录,看完保证你知道CMake怎么玩!!!
查看>>
Eigen库中vector.transpose()函数什么意思
查看>>
ORB-SLAM2:LocalMapping线程学习随笔【李哈哈:看看总有收获篇】
查看>>
ORB-SLAM2:LoopClosing线程学习随笔【李哈哈:看看总有收获篇】
查看>>
牛客练习赛56 D 小翔和泰拉瑞亚(线段树)
查看>>
Codeforces Round #614 (Div. 2) B - JOE is on TV! (简单贪心)
查看>>
Codeforces Round #611 (Div. 3) E. New Year Parties (贪心)
查看>>
Codeforces Round #553 (Div. 2) B. Dima and a Bad XOR(异或+思维)
查看>>
Codeforces Round #305 (Div. 1) B. Mike and Feet(单调栈)
查看>>
hdu6434 Problem I. Count(数论)(好题)
查看>>
NC15553 数学考试(线性DP)
查看>>