CVE-2016-6663
Condição de corrida no Oracle MySQL anterior a 5.5.52, 5.6.x anterior a 5.6.33, 5.7.x anterior a 5.7.15 e 8.x anterior a 8.0.1; MariaDB anterior a 5.5.52,...
- Publicado
- 13 de dez. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 1 de nov. de 2016
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 89,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Condição de corrida no Oracle MySQL anterior a 5.5.52, 5.6.x anterior a 5.6.33, 5.7.x anterior a 5.7.15 e 8.x anterior a 8.0.1; MariaDB anterior a 5.5.52, 10.0.x anterior a 10.0.28 e 10.1.x anterior a 10.1.18; Percona Server anterior a 5.5.51-38.2, 5.6.x anterior a 5.6.32-78-1 e 5.7.x anterior a 5.7.14-8; e Percona XtraDB Cluster anterior a 5.5.41-37.0, 5.6.x anterior a 5.6.32-25.17 e 5.7.x anterior a 5.7.14-26.17 permite que usuários locais com determinadas permissões obtenham privilégios ao se aproveitar do uso de my_copystat pelo REPAIR TABLE para reparar uma tabela MyISAM.
Fontes
2- CVE-2016-6663Exploit
Exploit em C para CVE-2016-6663, uma vulnerabilidade de escalonamento de privilégios locais no MySQL/MariaDB. Demonstra escrita arbitrária de arquivos e execução de código para obter acesso root.
Dawid Golunski · linux · 1 de nov. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.