CVE-2016-6662
Oracle MySQL 5.5.52 まで、5.6.x は 5.6.33 まで、および 5.7.x は 5.7.15 まで、MariaDB は 5.5.51 未満、10.0.x は 10.0.27 未満、および 10.1.x は 10.1.17 未満、ならびに Percona Server は...
- 公開済み
- 2016/09/20
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2016/09/12
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C高 · 今後 30 日間
- パーセンタイル
- 99.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Oracle MySQL 5.5.52 まで、5.6.x は 5.6.33 まで、および 5.7.x は 5.7.15 まで、MariaDB は 5.5.51 未満、10.0.x は 10.0.27 未満、および 10.1.x は 10.1.17 未満、ならびに Percona Server は 5.5.51-38.1 未満、5.6.x は 5.6.32-78.0 未満、および 5.7.x は 5.7.14-7 未満の各バージョンでは、ローカルユーザーが general_log_file を my.cnf 設定に設定することで、任意の設定を作成し、特定の保護メカニズムを迂回することができます。 注: これは、malloc_lib を設定することで、root 権限で任意のコードを実行するために悪用される可能性があります。 注: 影響を受ける MySQL のバージョン情報は、Oracle の 2016 年 10 月の CPU に基づいています。Oracle は、この問題が MySQL 5.5.52、5.6.33、および 5.7.15 で密かに修正されたという第三者による主張についてはコメントしていません。
ソース
5CVE-2016-6662 に対して mysql サーバーにパッチを適用するためのシンプルな ansible プレイブック
- cve-2016-6662エクスプロイト
MySQLリモートルートコード実行と権限昇格(CVE-2016-6662)のエクスプロイトコード。PythonとCの実装を含みます。
CentOSおよびFreeBSDシステムのmysqld_safeファイルにCVE-2016-6662のPerconaパッチを適用するAnsibleプレイブック。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。