CVE-2016-6662
Oracle MySQL bis 5.5.52, 5.6.x bis 5.6.33 und 5.7.x bis 5.7.15; MariaDB vor 5.5.51, 10.0.x vor 10.0.27 und 10.1.x vor 10.1.17; sowie Percona Server vor...
- Veröffentlicht
- 20.09.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.09.2016
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Oracle MySQL bis 5.5.52, 5.6.x bis 5.6.33 und 5.7.x bis 5.7.15; MariaDB vor 5.5.51, 10.0.x vor 10.0.27 und 10.1.x vor 10.1.17; sowie Percona Server vor 5.5.51-38.1, 5.6.x vor 5.6.32-78.0 und 5.7.x vor 5.7.14-7 ermöglichen es lokalen Benutzern, beliebige Konfigurationen zu erstellen und bestimmte Schutzmechanismen zu umgehen, indem sie general_log_file auf eine my.cnf-Konfiguration setzen. HINWEIS: Dies kann ausgenutzt werden, um beliebigen Code mit Root-Rechten auszuführen, indem malloc_lib gesetzt wird. HINWEIS: Die Informationen zu den betroffenen MySQL-Versionen stammen aus Oracles CPU vom Oktober 2016. Oracle hat sich nicht zu Behauptungen Dritter geäußert, dass das Problem in MySQL 5.5.52, 5.6.33 und 5.7.15 stillschweigend behoben wurde.
Quellen
5Einfaches Ansible-Playbook zum Patchen von MySQL-Servern gegen CVE-2016-6662
- cve-2016-6662Exploit
Exploit-Code für MySQL Remote-Root-Codeausführung und Privilegieneskalation (CVE-2016-6662), einschließlich Python- und C-Implementierungen.
Ansible-Playbook, das den Percona-Patch für CVE-2016-6662 auf die mysqld_safe-Datei auf CentOS- und FreeBSD-Systemen anwendet.
- CVE-2016-6662Exploit
Von SQL-Injection zur Root-Shell mit CVE-2016-6662 von MaYaSeVeN
Dawid Golunski · linux · 12.09.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.