V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-5612
DEB
СреднийПодтвержденаЭксплойт есть

Переполнение буфера на основе кучи в Oracle MySQL 5.5.19 и других версиях до 5.5.28, а также MariaDB 5.5.28a и, возможно, других версиях, п…

CVSS
6.5
Средний
EPSS
0.21
p97
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

Переполнение буфера на основе кучи в Oracle MySQL 5.5.19 и других версиях до 5.5.28, а также MariaDB 5.5.28a и, возможно, других версиях, позволяет удаленным аутентифицированным пользователям вызывать отказ в обслуживании (повреждение памяти и сбой) и, возможно, выполнять произвольный код, как продемонстрировано с использованием определенных вариаций команд (1) USE, (2) SHOW TABLES, (3) DESCRIBE, (4) SHOW FIELDS FROM, (5) SHOW COLUMNS FROM, (6) SHOW INDEX FROM, (7) CREATE TABLE, (8) DROP TABLE, (9) ALTER TABLE, (10) DELETE FROM, (11) UPDATE и (12) SET PASSWORD.

Теги · CWE
Удалённый запуск кода
CWE-122
CWE-787
CAPEC-92
Затронутые продукты
Linux_enterprise_desktopLinux_enterprise_serverLinux_enterprise_software_development_kit
Вектор CVSS
AV:N/AC:L/Au:S/C:P/I:P/A:P
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.208 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
23076
exploitdb · https://www.exploit-db.com/exploits/23076
Enterprise
Затронутые продукты
ПродуктВендорСтатус
mysql-5.1Отслеживается
mysql-5.5Отслеживается
linux_enterprise_desktop*Отслеживается
linux_enterprise_server*Отслеживается
linux_enterprise_software_development_kit*Отслеживается
mariadb*Отслеживается
mysql*Отслеживается
ubuntu_linux*Отслеживается
Источники данных
DEB
CVE