CVE-2017-3599
Vulnérabilité dans le composant Serveur MySQL d'Oracle MySQL (sous-composant : Serveur : Authentification enfichable). Les versions prises en charge qui...
- Publié
- 24 avr. 2017
- Mise à jour
- 4 oct. 2024
- Attribution de CNA
- oracle
- Preuve observée
- 1 mai 2017
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité dans le composant Serveur MySQL d'Oracle MySQL (sous-composant : Serveur : Authentification enfichable). Les versions prises en charge qui sont affectées sont 5.6.35 et antérieures, et 5.7.17 et antérieures. Une vulnérabilité facilement « exploitable » permet à un attaquant non authentifié ayant un accès réseau via de multiples protocoles de compromettre le serveur MySQL. Les attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un blocage ou un crash fréquemment répétable (DOS complet) du serveur MySQL. Score de base CVSS 3.0 : 7,5 (impacts sur la disponibilité). Vecteur CVSS : (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H). REMARQUE : les informations précédentes proviennent du CPU d'avril 2017. Oracle n'a pas commenté les affirmations de tiers selon lesquelles ce problème est un dépassement d'entier dans sql/auth/sql_authentication.cc qui permet à des attaquants distants de provoquer un déni de service via un paquet d'authentification conçu à cet effet.
Sources
3- mysql_dosExploit
Un outil pour faire planter les serveurs MySQL avec CVE-2017-3599
Preuve de concept d'exploit pour CVE-2017-3599
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.