CVE-2016-6662
Oracle MySQL até 5.5.52, 5.6.x até 5.6.33 e 5.7.x até 5.7.15; MariaDB anterior a 5.5.51, 10.0.x anterior a 10.0.27 e 10.1.x anterior a 10.1.17; e Percona...
- Publicado
- 20 de set. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 12 de set. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Oracle MySQL até 5.5.52, 5.6.x até 5.6.33 e 5.7.x até 5.7.15; MariaDB anterior a 5.5.51, 10.0.x anterior a 10.0.27 e 10.1.x anterior a 10.1.17; e Percona Server anterior a 5.5.51-38.1, 5.6.x anterior a 5.6.32-78.0 e 5.7.x anterior a 5.7.14-7 permitem que usuários locais criem configurações arbitrárias e contornem determinados mecanismos de proteção definindo general_log_file para uma configuração my.cnf. NOTA: isso pode ser aproveitado para executar código arbitrário com privilégios de root definindo malloc_lib. NOTA: as informações de versão afetadas do MySQL são do CPU de outubro de 2016 da Oracle. A Oracle não comentou sobre alegações de terceiros de que o problema foi corrigido silenciosamente no MySQL 5.5.52, 5.6.33 e 5.7.15.
Fontes
5- ansible-mysql-cve-2016-6662Remendo
Playbook ansible simples para corrigir servidores MySQL contra o CVE-2016-6662
- cve-2016-6662Exploit
Código de exploit para execução remota de código root e escalonamento de privilégios no MySQL (CVE-2016-6662), incluindo implementações em Python e C.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.