CVE-2016-6662
Oracle MySQL 5.5.52 तक, 5.6.x 5.6.33 तक, और 5.7.x 5.7.15 तक; MariaDB 5.5.51 से पहले, 10.0.x 10.0.27 से पहले, और 10.1.x 10.1.17 से पहले; तथा Percona Server...
- प्रकाशित
- 20 सित॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.5.52 तक, 5.6.x 5.6.33 तक, और 5.7.x 5.7.15 तक; MariaDB 5.5.51 से पहले, 10.0.x 10.0.27 से पहले, और 10.1.x 10.1.17 से पहले; तथा Percona Server 5.5.51-38.1 से पहले, 5.6.x 5.6.32-78.0 से पहले, और 5.7.x 5.7.14-7 से पहले — ये स्थानीय उपयोगकर्ताओं को general_log_file को my.cnf कॉन्फ़िगरेशन पर सेट करके मनमानी कॉन्फ़िगरेशन बनाने और कुछ सुरक्षा तंत्रों को बायपास करने की अनुमति देते हैं। नोट: malloc_lib सेट करके रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए इसका दोहन किया जा सकता है। नोट: प्रभावित MySQL संस्करण की जानकारी Oracle के अक्टूबर 2016 CPU से ली गई है। Oracle ने तीसरे पक्ष के इस दावे पर कोई टिप्पणी नहीं की है कि इस मुद्दे को MySQL 5.5.52, 5.6.33, और 5.7.15 में चुपचाप पैच कर दिया गया था।
स्रोत
5CVE-2016-6662 के विरुद्ध MySQL सर्वर को पैच करने के लिए सरल ansible playbook
- cve-2016-6662एक्सप्लॉइट
MySQL रिमोट रूट कोड निष्पादन और विशेषाधिकार वृद्धि (CVE-2016-6662) के लिए शोषण कोड, Python और C कार्यान्वयन सहित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।