CVE-2016-6662
Oracle MySQL jusqu’à 5.5.52, 5.6.x jusqu’à 5.6.33 et 5.7.x jusqu’à 5.7.15 ; MariaDB avant 5.5.51, 10.0.x avant 10.0.27 et 10.1.x avant 10.1.17 ; et Percona...
- Publié
- 20 sept. 2016
- Mise à jour
- 6 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 12 sept. 2016
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Oracle MySQL jusqu’à 5.5.52, 5.6.x jusqu’à 5.6.33 et 5.7.x jusqu’à 5.7.15 ; MariaDB avant 5.5.51, 10.0.x avant 10.0.27 et 10.1.x avant 10.1.17 ; et Percona Server avant 5.5.51-38.1, 5.6.x avant 5.6.32-78.0 et 5.7.x avant 5.7.14-7 permettent aux utilisateurs locaux de créer des configurations arbitraires et de contourner certains mécanismes de protection en définissant general_log_file sur une configuration my.cnf. NOTE : cela peut être exploité pour exécuter du code arbitraire avec les privilèges root en définissant malloc_lib. NOTE : les informations de version MySQL concernées proviennent du CPU d’Oracle d’octobre 2016. Oracle n’a pas commenté les affirmations de tiers selon lesquelles le problème aurait été silencieusement corrigé dans MySQL 5.5.52, 5.6.33 et 5.7.15.
Sources
5- ansible-mysql-cve-2016-6662Correctif
Simple playbook ansible pour patcher les serveurs mysql contre CVE-2016-6662
- cve-2016-6662Exploit
Exploit code pour l'exécution de code à distance en tant que root et l'élévation de privilèges sur MySQL (CVE-2016-6662), incluant des implémentations en Python et en C.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.