CVE-2017-3599
ثغرة أمنية في مكوّن MySQL Server الخاص بـ Oracle MySQL (المكوّن الفرعي: Server: Pluggable Auth). الإصدارات المدعومة المتأثرة هي 5.6.35 والإصدارات الأقدم منها،...
- تم النشر
- 24/04/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 01/05/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن MySQL Server الخاص بـ Oracle MySQL (المكوّن الفرعي: Server: Pluggable Auth). الإصدارات المدعومة المتأثرة هي 5.6.35 والإصدارات الأقدم منها، و5.7.17 والإصدارات الأقدم منها. تتيح ثغرة "قابلة للاستغلال" بسهولة لمهاجم غير مصادَق يتمتع بوصول عبر الشبكة من خلال بروتوكولات متعددة اختراق MySQL Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى قدرة غير مصرّح بها على التسبب في تعليق أو انهيار متكرر لخادم MySQL Server (DOS كامل). درجة أساس CVSS 3.0: 7.5 (تأثيرات على التوفر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H). ملاحظة: المعلومات السابقة مأخوذة من CPU الصادر في أبريل 2017. لم تعلّق Oracle على ادعاءات أطراف ثالثة بأن هذه المشكلة هي تجاوز عدد صحيح (integer overflow) في sql/auth/sql_authentication.cc يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة عبر حزمة مصادقة معدّة بعناية.
المصادر
3- mysql_dosاستغلال
أداة لتعطيل خوادم MySQL باستخدام CVE-2017-3599
إثبات مفهوم لثغرة CVE-2017-3599
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.