---
title: ob_session 越权问题-OceanBase数据库使用指南
description: 了解OceanBase数据库在实际应用中关于 ob_session 越权问题相关的常见问题和使用技巧，帮助您快速解决 ob_session 越权问题的难题。
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

划线反馈

# ob_session 越权问题

更新时间：2026-05-09 09:36

适用版本： V3.2.x 内容类型：Troubleshoot  

## 问题现象

普通租户查询 `gv$ob_session` 视图可以看到其他租户的 session 信息。

```shell
obclient> select distinct TENANT from oceanbase.gv$ob_session;
+----------------+
| TENANT         |
+----------------+
| SYS            |
| t_4siwu2x3q30g |
| t_4wbmohcdfwo0 |
| t_4sigx5cp8s00 |
| t_52pwx3frtups |
| t_4yr594ilcpc0 |
| t_4yl16tyf9hgg |
+----------------+
10012 rows in set (0.172 sec)

```

## 问题原因

虚拟表原有实现逻辑中，未考虑普通租户场景。暴露视图后，暴露出该问题。

## 问题的风险及影响

普通租户会查到其他租户的 session 信息。

## 影响租户

影响 OceanBase 数据库中的 Oracle 租户和 MySQL 租户，对于 SYS 租户无影响。

## 影响版本

OceanBase 数据库 V3.2.4 BP5（oceanbase-3.2.4.5-105000012023081513）及之后版本。

## 解决方法

升级到问题已修复版本。目前已修复的版本包含 OceanBase 数据库 V3.2.4 BP6 Hotfix1（oceanbase-3.2.4.6-106010012023110914）、V3.2.4 BP6 Hotfix2（oceanbase-3.2.4.6-106020012023121110）、V3.2.4 BP6 Hotfix3（oceanbase-3.2.4.6-106030022023122216）、V3.2.4 BP6 Hotfix4（oceanbase-3.2.4.6-106040022024012617）、V3.2.4 BP7（oceanbase-3.2.4.7-107000012023113010）。

上一篇

[OceanBase 数据库报错 ret=-4334](https://www.oceanbase.com/knowledge-base/oceanbase-database-1000000000366644)

下一篇

[激活 Role 的权限](https://www.oceanbase.com/knowledge-base/oceanbase-database-1000000002910603) ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
