目录
一、背景
由于进行安全扫描,发现mysql存在漏洞,高危漏洞编号为(CVE-2019-3822),此外还有多个中危,低危漏洞,目前mysql版本为5.7.19。
可能或存在的漏洞:
1.目标主机运行的Oracle MySQL Server存在拒绝服务或对可访问数据进行未经授权修改的漏洞。 受影响的软件版本为: Oracle MySQL Server 5.7-5.7.31。
2.Oracle MySQL容易出现未指定的拒绝服务漏洞。 受影响的软件版本为: MySQL 不高于 5.7.25 MySQL。
3.Oracle MySQL 容易出现 libmysqld 子组件中的漏洞。 该漏洞允许未经身份验证的攻击者通过多种协议进行网络访问以破坏 MySQL 服务器。成功攻击此漏洞可能导致对关键数据的未授权访问或对所有 MySQL Server 可访问数据的完全访问。影响的软件版本为: MySQL 不高于 5.7.25 MySQL。
4.Oracle MySQL 存在多个安全漏洞。 受影响的软件版本为: Oracle MySQL 5.7.0 - 5.7.28。
二、升级前须知
1.linux服务器中的mysql均为解压版,而非rpm安装包版。
2.官方支持的升级路径
- 同一个大版本中的小版本升级,比如5.7.19到5.7.28。
- 跨版本升级,但只支持跨一个版本升级,比如5.5到5.6,5.6到5.7。
- 不支持跨版本的直接升级,比如直接从5.5到5.7,可以先从5.5升级到5.6,再从5.6升级到5.7。
3.解压版的mysql升级,千万切记不要执行安装操作,这样会导致数据库文件全部丢失。
三、安装文件包一览
四、具体步骤
4.1备份
查看目前版本:
mysql -V