CVE-2017-3599
Vulnerabilità nel componente MySQL Server di Oracle MySQL (sottocomponente: Server: Pluggable Auth). Le versioni supportate interessate sono 5.6.35 e...
- Pubblicato
- 24 apr 2017
- Aggiornato
- 4 ott 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 1 mag 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel componente MySQL Server di Oracle MySQL (sottocomponente: Server: Pluggable Auth). Le versioni supportate interessate sono 5.6.35 e precedenti e 5.7.17 e precedenti. Una vulnerabilità facilmente "sfruttabile" consente a un attaccante non autenticato con accesso alla rete tramite più protocolli di compromettere MySQL Server. Gli attacchi riusciti di questa vulnerabilità possono comportare la capacità non autorizzata di causare un blocco o un crash frequentemente ripetibile (DOS completo) di MySQL Server. Punteggio base CVSS 3.0: 7.5 (impatti sulla disponibilità). Vettore CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H). NOTA: le informazioni precedenti provengono dalla CPU di aprile 2017. Oracle non ha commentato le affermazioni di terze parti secondo cui questo problema è un overflow di interi in sql/auth/sql_authentication.cc che consente ad attaccanti remoti di causare un denial of service tramite un pacchetto di autenticazione appositamente predisposto.
Fonti
3- mysql_dosExploit
Uno strumento per mandare in crash server MySQL con CVE-2017-3599
Exploit proof-of-concept per CVE-2017-3599
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.