CVE-2012-2122 MySQL 和 MariaDB 身份认证绕过漏洞

漏洞案例公开漏洞记录
CVE-2012-2122
MySQL 和 MariaDB 身份认证绕过漏洞

数据库密码比较逻辑错误,在特定 memcmp 实现下,攻击者反复提交错误密码可能偶然通过认证。

漏洞概览

CVE 编号
CVE-2012-2122
影响产品
Oracle MySQL 和 MariaDB
漏洞类型
身份认证绕过
CWE 分类
所查记录未提供统一 CWE 分类
CVE 公开日期
2012-06-26
CVE 记录更新日期
2024-08-06
资料核验日期
2026-09-18
区域标签
全球(数据库)

安全风险等级评估

所查 CVE 记录未提供统一数值评分。风险判断应结合漏洞机制、资产暴露和业务影响,不应凭空补充分数。

影响范围与修复版本

产品或分支受影响范围历史修复边界或说明
MySQL 5.1 / 5.5 / 5.6分别 <5.1.63 / <5.5.24 / <5.6.65.1.63 / 5.5.24 / 5.6.6
MariaDB 5.1 / 5.2分别 <5.1.62 / <5.2.125.1.62 / 5.2.12
MariaDB 5.3 / 5.5分别 <5.3.6 / <5.5.235.3.6 / 5.5.23

漏洞详情

漏洞机制

sql/password.c 对令牌比较返回值的处理不当,在使用特定 memcmp 实现的环境中,重复使用错误密码认证也可能被错误判定成功。这是认证逻辑缺陷,不能通过提高密码复杂度来修复。

触发条件与权限边界

漏洞依赖具体构建环境和比较函数行为,并非所有同版本二进制都具有相同可利用性。数据库网络可达性会影响暴露面;禁止在生产反复尝试错误密码作为验证方法。

场景与影响

漏洞不依赖知道真实密码,成功后可获得数据库账户权限。远程暴露的 3306 端口、弱隔离的管理网以及共享数据库账户会放大影响。

检测与排查

资产、配置与日志核查

比对实际数据库包版本、发行版安全公告及厂商回移补丁;检查登录失败/成功的异常切换、账户访问来源和公网暴露,不以一次错误密码被拒绝推断安全。

防范措施与修复验证

修复与缓解

升级 MySQL/MariaDB 到修复版本;数据库只允许业务网段访问,禁止直接暴露公网;轮换高权限账户凭据并审计异常认证失败次数。

修复后的验证

完成变更后,回读 Oracle MySQL 和 MariaDB 的实际运行版本、补丁与配置,确认已落在厂商修复范围;需要重启的服务或系统必须验证重启结果。再检查相关业务功能、访问控制与日志,记录修复前后证据。临时缓解应单独标注,并跟踪正式修复;没有触发异常不等于漏洞不存在。

参考来源

英文技术描述已整理为中文,保留产品名、协议名和版本号。CVE 记录与 KEV 核验日期:2026-09-18;KEV 目录版本:2026.09.16。厂商公告可能继续更新,处置时应核对最新产品矩阵。

© 版权声明
THE END
喜欢就支持一下吧!
点赞6 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容