CNVD-ID |
CNVD-2016-10748 |
录入时间 |
2016-11-04 |
危害级别 |
高危 评分:10 |
报送时间 |
2016-11-03 |
产生原因 |
设计错误 |
归档时间 |
2016-11-08 |
引发威胁 |
管理员访问权限获取 |
公开时间 |
2016-11-08 |
攻击位置 |
远程 |
发现时间 |
2016-11-03 |
影响对象类型 |
数据库漏洞 |
是否热点漏洞 |
否 |
涉及厂商 |
Oracle |
影响产品 |
MariaDB MariaDB ,Oracle MySQL <=5.5.51,Oracle MySQL <=5.6.32,Oracle MySQL <=5.7.14 |
CVE ID |
CVE-2016-6664 |
漏洞描述 |
Oracle MySQL、MariaDB和PerconaServer都是数据库管理系统。MySQL是美国甲骨文(Oracle)公司的产品。MariaDB是美国MontyProgramAb公司和美国MariaDB基金会共同开发的产品。PerconaServer是美国Percona公司开发的产品。PerconaXtraDBCluster是一套可扩展的、开源的用于MySQL集群的解决方案。 Oracle MySQL、MariaDB和PerconaDB中存在提权漏洞。攻击者可利用该漏洞获取root权限,完全控制系统。 |
参考链接 |
https://packetstormsecurity.com/files/139491/MySQL-MariaDB-PerconaDB-R... |
解决方案 |
用户可参考如下供应商提供的安全公告获得补丁信息: http://www.mysql.com/https://mariadb.org/https://www.percona.com/ |
厂商补丁 |
Oracle MySQL、MariaDB和PerconaDB提权漏洞的补丁 |
补丁编号 |
CNPD-2016-83614 |
补丁描述 |
Oracle MySQL、MariaDB和PerconaServer都是数据库管理系统。MySQL是美国甲骨文(Oracle)公司的产品。MariaDB是美国MontyProgramAb公司和美国MariaDB基金会共同开发的产品。PerconaServer是美国Percona公司开发的产品。PerconaXtraDBCluster是一套可扩展的、开源的用于MySQL集群的解决方案。 Oracle MySQL、MariaDB和PerconaDB中存在提权漏洞。攻击者可利用该漏洞获取root权限,完全控制系统。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。 |
补丁链接 |
http://www.mysql.com/https://mariadb.org/https://www.percona.com/ |
验证信息 |
验证完成 |