CVE-2012-5612
Переполнение буфера в куче в Oracle MySQL 5.5.19 и других версиях вплоть до 5.5.28, а также в MariaDB 5.5.28a и, возможно, других версиях, позволяет...
- Опубликовано
- 3 дек. 2012 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 2 дек. 2012 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 97,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Переполнение буфера в куче в Oracle MySQL 5.5.19 и других версиях вплоть до 5.5.28, а также в MariaDB 5.5.28a и, возможно, других версиях, позволяет удалённым аутентифицированным пользователям вызвать отказ в обслуживании (повреждение памяти и крах) и, возможно, выполнить произвольный код, как продемонстрировано с использованием определённых вариаций команд (1) USE, (2) SHOW TABLES, (3) DESCRIBE, (4) SHOW FIELDS FROM, (5) SHOW COLUMNS FROM, (6) SHOW INDEX FROM, (7) CREATE TABLE, (8) DROP TABLE, (9) ALTER TABLE, (10) DELETE FROM, (11) UPDATE и (12) SET PASSWORD.
Источники
1kingcope · linux · 2 дек. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.