CVE-2012-5612

Оценки

EPSS

0.668средний66.8%
0%20%40%60%80%100%

Процентиль: 66.8%

CVSS

6.5средний2.0
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 2.0
6.5

Вектор: AV:N/AC:L/Au:S/C:P/I:P/A:P

Описание

Переполнение буфера на основе кучи в Oracle MySQL 5.5.19 и других версиях до 5.5.28, а также MariaDB 5.5.28a и, возможно, других версиях, позволяет удаленным аутентифицированным пользователям вызывать отказ в обслуживании (повреждение памяти и сбой) и, возможно, выполнять произвольный код, как продемонстрировано с использованием определенных вариаций команд (1) USE, (2) SHOW TABLES, (3) DESCRIBE, (4) SHOW FIELDS FROM, (5) SHOW COLUMNS FROM, (6) SHOW INDEX FROM, (7) CREATE TABLE, (8) DROP TABLE, (9) ALTER TABLE, (10) DELETE FROM, (11) UPDATE и (12) SET PASSWORD.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

CWE

CWE-122CWE-787

Эксплойты

ID эксплойта: 23076

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/23076

Уязвимое ПО (8)

Тип: Конфигурация

Продукт: mysql-5.1

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: mysql-5.5

Операционная система: debian

Характеристика:
{  "fixed": "5.5.29+dfsg-1"}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: linux_enterprise_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_desktop:11:sp2:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_server...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: linux_enterprise_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_desktop:11:sp2:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_server...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: linux_enterprise_software_development_kit

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_desktop:11:sp2:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:suse:linux_enterprise_server...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: mariadb

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*",      "versionEndExcluding": "5.1.67",      "versionStartIncluding": "5.1.0",      "vulnerable": true    }, ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: mysql

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*",      "versionEndIncluding": "5.5.28",      "versionStartIncluding": "5.5.0",      "vulnerable": true    }  ],...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:-:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*...

Источник: nvd

Конец списка