Дата публикации: | 17.10.2012 |
Всего просмотров: | 2518 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 14 |
CVSSv2 рейтинг: | 9 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:O/RC:C) 9 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:P/I:N/A:N/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:N/A:P/E:U/RL:O/RC:C) 2.1 (AV:L/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2012-3144 CVE-2012-3147 CVE-2012-3149 CVE-2012-3150 CVE-2012-3156 CVE-2012-3158 CVE-2012-3160 CVE-2012-3163 CVE-2012-3166 CVE-2012-3167 CVE-2012-3173 CVE-2012-3177 CVE-2012-3180 CVE-2012-3197 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Раскрытие важных данных Неавторизованное изменение данных Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | MySQL 5.x |
Уязвимые версии: MySQL 5.1.63, 5.5.25 и более ранние версии
Описание: 1. Уязвимость существует из-за неизвестной ошибки в компоненте Information Schema. Аутентифицированный пользователь может выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за неизвестной ошибки в компоненте Protocol. Удаленный пользователь может выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за неизвестной ошибки в компоненте Server. Аутентифицированный пользователь может вызвать отказ в обслуживании. 4. Уязвимость существует из-за неизвестной ошибки в компоненте MySQL Client. Злоумышленник может изменить некоторые данные и вызвать отказ в обслуживании. 5. Уязвимость существует из-за неизвестной ошибки в компоненте InnoDB. Аутентифицированный пользователь может вызвать отказ в обслуживании. 6. Уязвимость существует из-за неизвестной ошибки в компоненте InnoDB Plugin. Аутентифицированный пользователь может вызвать отказ в обслуживании. 7. Уязвимость существует из-за неизвестной ошибки в компоненте Server. Аутентифицированный пользователь может вызвать отказ в обслуживании. 8. Уязвимость существует из-за неизвестной ошибки в компоненте Server Optimizer. Аутентифицированный пользователь может вызвать отказ в обслуживании. 9. Уязвимость существует из-за неизвестной ошибки в компоненте Server Optimizer. Аутентифицированный пользователь может вызвать отказ в обслуживании. 10. Уязвимость существует из-за неизвестной ошибки в компоненте MySQL Client. Аутентифицированный пользователь может получить доступ к потенциально важным данным. 11. Уязвимость существует из-за неизвестной ошибки в компоненте Server. Аутентифицированный пользователь может вызвать отказ в обслуживании. 12. Уязвимость существует из-за неизвестной ошибки в компоненте Server Full Text Search. Аутентифицированный пользователь может вызвать отказ в обслуживании. 13. Уязвимость существует из-за неизвестной ошибки в компоненте Server Replication. Аутентифицированный пользователь может вызвать отказ в обслуживании. 14. Уязвимость существует из-за неизвестной ошибки в компоненте Server Installation. Локальный пользователь может получить доступ к важным данным. URL производителя: www.mysql.com Решение: Установите исправление с сайта производителя. |
|
Ссылки: | http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html#AppendixMSQL |