Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02095

Опубликовано: 20 авг. 2016
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции my_login операционной системы Debian GNU/Linux и драйвера DBD::mysql связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать неопределённое воздействие используя вызов функции mysql_errno после невыполнения функции my_login

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux
DBD-MySQL

Версия ПО

8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
до 4.033_01 (DBD-MySQL)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://www.debian.org/security/2016/dsa-3635
http://www.openwall.com/lists/oss-security/2016/07/25/13
http://www.openwall.com/lists/oss-security/2016/07/27/1
https://blog.fuzzing-project.org/50-Use-after-free-in-my_login-function-of-DBDmysql-Perl-module.html
https://github.com/perl5-dbi/DBD-mysql/blob/4.033_01/Changes
https://github.com/perl5-dbi/DBD-mysql/commit/cf0aa7751f6ef8445e9310a64b14dc81460ca156
https://github.com/perl5-dbi/DBD-mysql/pull/45

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 88%
0.03903
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

Use-after-free vulnerability in the my_login function in DBD::mysql before 4.033_01 allows attackers to have unspecified impact by leveraging a call to mysql_errno after a failure of my_login.

CVSS3: 9.8
redhat
около 10 лет назад

Use-after-free vulnerability in the my_login function in DBD::mysql before 4.033_01 allows attackers to have unspecified impact by leveraging a call to mysql_errno after a failure of my_login.

CVSS3: 9.8
nvd
больше 9 лет назад

Use-after-free vulnerability in the my_login function in DBD::mysql before 4.033_01 allows attackers to have unspecified impact by leveraging a call to mysql_errno after a failure of my_login.

CVSS3: 9.8
debian
больше 9 лет назад

Use-after-free vulnerability in the my_login function in DBD::mysql be ...

CVSS3: 9.8
github
больше 3 лет назад

Use-after-free vulnerability in the my_login function in DBD::mysql before 4.033_01 allows attackers to have unspecified impact by leveraging a call to mysql_errno after a failure of my_login.

EPSS

Процентиль: 88%
0.03903
Низкий

10 Critical

CVSS2