Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01627

Опубликовано: 17 июл. 2018
Источник: fstec
CVSS3: 3.3
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость в компоненте сервера Oracle MySQL связана с ошибками контроля доступа пользователей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить несанкционированный доступ к функционалу и данным сервера

Вендор

ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
Oracle Corp.
АО «НТЦ ИТ РОСА»

Наименование ПО

Astra Linux Special Edition
Debian GNU/Linux
MySQL
РОСА ХРОМ

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
9 (Debian GNU/Linux)
1.6 «Смоленск» (Astra Linux Special Edition)
8.0 (Debian GNU/Linux)
до 5.6.40 включительно (MySQL)
до 5.5.60 включительно (MySQL)
от 5.5.0 до 5.5.60 включительно (MySQL)
от 5.6.0 до 5.6.40 включительно (MySQL)
от 5.7.0 до 5.7.22 включительно (MySQL)
до 5.7.22 включительно (MySQL)
12.4 (РОСА ХРОМ)

Тип ПО

Операционная система
СУБД

Операционные системы и аппаратные платформы

АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)

Возможные меры по устранению уязвимости

Для mariadb-10.0 (PTS):
Обновление программного обеспечения до 10.0.38-0+deb8u1 или более поздней версии
Для mariadb-10.1 (PTS):
Обновление программного обеспечения до 10.1.37-0+deb9u1 или более поздней версии
Для mysql-5.5 (PTS):
Обновление программного обеспечения до 5.5.62-0+deb8u1 или более поздней версии
Для mysql-5.7 (PTS):
Обновление программного обеспечения до 5.7.25-1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета mariadb-10.0) до 5.5.62-0+deb8u1 или более поздней версии, (пакета mariadb-10.1) до 10.1.37-0+deb9u1 или более поздней версии, (пакета mysql-5.5) до 5.5.62-0+deb8u1 или более поздней версии, (пакета mysql-5.7) до 5.7.25-1 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета mariadb-10.0) до 5.5.62-0+deb8u1 или более поздней версии, (пакета mariadb-10.1) до 10.1.37-0+deb9u1 или более поздней версии, (пакета mysql-5.5) до 5.5.62-0+deb8u1 или более поздней версии, (пакета mysql-5.7) до 5.7.25-1 или более поздней версии
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2251

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 33%
0.0013
Низкий

3.3 Low

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 3.3
ubuntu
около 7 лет назад

Vulnerability in the MySQL Server component of Oracle MySQL (subcomponent: Server: Options). Supported versions that are affected are 5.5.60 and prior, 5.6.40 and prior and 5.7.22 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of MySQL Server accessible data as well as unauthorized read access to a subset of MySQL Server accessible data. CVSS 3.0 Base Score 3.3 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N).

CVSS3: 3.3
redhat
около 7 лет назад

Vulnerability in the MySQL Server component of Oracle MySQL (subcomponent: Server: Options). Supported versions that are affected are 5.5.60 and prior, 5.6.40 and prior and 5.7.22 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of MySQL Server accessible data as well as unauthorized read access to a subset of MySQL Server accessible data. CVSS 3.0 Base Score 3.3 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N).

CVSS3: 3.3
nvd
около 7 лет назад

Vulnerability in the MySQL Server component of Oracle MySQL (subcomponent: Server: Options). Supported versions that are affected are 5.5.60 and prior, 5.6.40 and prior and 5.7.22 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of MySQL Server accessible data as well as unauthorized read access to a subset of MySQL Server accessible data. CVSS 3.0 Base Score 3.3 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N).

CVSS3: 3.3
debian
около 7 лет назад

Vulnerability in the MySQL Server component of Oracle MySQL (subcompon ...

CVSS3: 3.3
github
около 3 лет назад

Vulnerability in the MySQL Server component of Oracle MySQL (subcomponent: Server: Options). Supported versions that are affected are 5.5.60 and prior, 5.6.40 and prior and 5.7.22 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of MySQL Server accessible data as well as unauthorized read access to a subset of MySQL Server accessible data. CVSS 3.0 Base Score 3.3 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N).

EPSS

Процентиль: 33%
0.0013
Низкий

3.3 Low

CVSS3

4.9 Medium

CVSS2