漏洞案例公开漏洞记录
CVE-2012-2122MySQL 和 MariaDB 身份认证绕过漏洞
数据库密码比较逻辑错误,在特定 memcmp 实现下,攻击者反复提交错误密码可能偶然通过认证。
漏洞概览
- CVE 编号
- CVE-2012-2122
- 影响产品
- Oracle MySQL 和 MariaDB
- 漏洞类型
- 身份认证绕过
- CWE 分类
- 所查记录未提供统一 CWE 分类
- CVE 公开日期
- 2012-06-26
- CVE 记录更新日期
- 2024-08-06
- 资料核验日期
- 2026-09-18
- 区域标签
- 全球(数据库)
安全风险等级评估
所查 CVE 记录未提供统一数值评分。风险判断应结合漏洞机制、资产暴露和业务影响,不应凭空补充分数。
影响范围与修复版本
| 产品或分支 | 受影响范围 | 历史修复边界或说明 |
|---|---|---|
| MySQL 5.1 / 5.5 / 5.6 | 分别 <5.1.63 / <5.5.24 / <5.6.6 | 5.1.63 / 5.5.24 / 5.6.6 |
| MariaDB 5.1 / 5.2 | 分别 <5.1.62 / <5.2.12 | 5.1.62 / 5.2.12 |
| MariaDB 5.3 / 5.5 | 分别 <5.3.6 / <5.5.23 | 5.3.6 / 5.5.23 |
漏洞详情
漏洞机制
sql/password.c 对令牌比较返回值的处理不当,在使用特定 memcmp 实现的环境中,重复使用错误密码认证也可能被错误判定成功。这是认证逻辑缺陷,不能通过提高密码复杂度来修复。
触发条件与权限边界
漏洞依赖具体构建环境和比较函数行为,并非所有同版本二进制都具有相同可利用性。数据库网络可达性会影响暴露面;禁止在生产反复尝试错误密码作为验证方法。
场景与影响
漏洞不依赖知道真实密码,成功后可获得数据库账户权限。远程暴露的 3306 端口、弱隔离的管理网以及共享数据库账户会放大影响。
检测与排查
资产、配置与日志核查
比对实际数据库包版本、发行版安全公告及厂商回移补丁;检查登录失败/成功的异常切换、账户访问来源和公网暴露,不以一次错误密码被拒绝推断安全。
防范措施与修复验证
修复与缓解
升级 MySQL/MariaDB 到修复版本;数据库只允许业务网段访问,禁止直接暴露公网;轮换高权限账户凭据并审计异常认证失败次数。
修复后的验证
完成变更后,回读 Oracle MySQL 和 MariaDB 的实际运行版本、补丁与配置,确认已落在厂商修复范围;需要重启的服务或系统必须验证重启结果。再检查相关业务功能、访问控制与日志,记录修复前后证据。临时缓解应单独标注,并跟踪正式修复;没有触发异常不等于漏洞不存在。
参考来源
CVE 官方记录CNA 描述、版本与评分依据产品公告与技术资料bugs.mysql.com补充公告与技术资料kb.askmonty.orgNVD 漏洞条目补充分析与参考链接CISA KEV 目录已知现实利用状态
英文技术描述已整理为中文,保留产品名、协议名和版本号。CVE 记录与 KEV 核验日期:2026-09-18;KEV 目录版本:2026.09.16。厂商公告可能继续更新,处置时应核对最新产品矩阵。
© 版权声明
文章版权归原作者所有,内容仅用于合法合规的学习、研究与安全防护,未经允许请勿转载。
THE END



暂无评论内容