Véletlenül PoC-t tett közzé az Oracle egy MySQL DoS sebezhetőségre

Az Oracle nemrég kiadta a MySQL 5.5.22-es és 5.1.62-es verzióit, amelyben több bug is javításra került. A kiadások érdekessége, hogy az Oracle bennük felejtette az egyik javított sebezhetőség teszteléséhez használt PoC-t (a forráscsomagokban a mysql-test/suite/innodb/t/innodb_bug13510739.test fájl).

A részletek itt és itt olvashatók.

Hozzászólások

most mi a gond? már az is baj, hogy az oracle haxor-friendly? :p

Akkor most a Google meg fogja jelölni az Oracle-t, mint veszélyes oldalt, ami rosszindulatú kódot hosztolt?

Csak félig kapcsolódó kérdés:
Miért jó az Oracle-nek két adatbáziskezelő rendszerrel is foglalkoznia?

Mennyémá', most mit kell neked ennyit kötözködni? :D

Könnyen lehet, hogy hiányosak az ismereteim ezen a téren, de én úgy tudom, nagy, "hagyományos" SQL adatbázisuk kettő van: az Oracle meg a MySQL. Az, hogy ezeket hány konstrukcióban árulják, illetve hogy ezeken kívül hány, nem SQL megoldásuk van, szvsz lényegtelen a kérdésem szempontjából. Előbbi azért, mert az ugyanaz a termék, utóbbi meg azért, mert teljesen más célra készül.
Így már ok?
(Mellesleg megkaptam a kérdésemre a választ, ha unalmas perceim lesznek, előásom a feljebb említett topicot, elolvasom, és valószínűleg mindent tudni fogok, amit akartam.)