| Title | Oracle MySQL および MariaDB におけるスタックベースのバッファオーバーフローの脆弱性 |
|---|---|
| Summary | Oracle MySQL および MariaDB には、スタックベースのバッファオーバーフローの脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより、GRANT FILE コマンドの過度に長い引数を介して、任意のコードを実行される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Dec. 3, 2012, midnight |
| Registration Date | Dec. 4, 2012, 2:06 p.m. |
| Last Update | Feb. 17, 2016, 4:35 p.m. |
| CVSS2.0 : 警告 | |
| Score | 6.5 |
|---|---|
| Vector | AV:N/AC:L/Au:S/C:P/I:P/A:P |
| オラクル |
| MySQL 5.1.53 |
| MySQL 5.5.19 |
| MySQL 5.1.53 |
| MySQL 5.5.19 |
| MariaDB Corporation Ab. |
| MariaDB 5.1.66 未満の 5.1.x |
| MariaDB 5.2.13 未満の 5.2.x |
| MariaDB 5.3.11 未満の 5.3.x |
| MariaDB 5.5.28a 未満の 5.5.2.x |
| MariaDB 5.1.66 未満の 5.1.x |
| MariaDB 5.2.13 未満の 5.2.x |
| MariaDB 5.3.11 未満の 5.3.x |
| MariaDB 5.5.28a 未満の 5.5.2.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年12月04日] 掲載 [2013年01月18日] 影響を受けるシステム:内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2013) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2013 Risk Matrices) を追加 ベンダ情報:オラクル (January 2013 Critical Patch Update Released) を追加 [2013年02月28日] ベンダ情報:Ubuntu (USN-1703-1) を追加 [2016年02月17日] ベンダ情報:MariaDB Corporation Ab. (MariaDB 5.1.66 Release Notes) を追加 ベンダ情報:MariaDB Corporation Ab. (MariaDB 5.2.13 Release Notes) を追加 ベンダ情報:MariaDB Corporation Ab. (MariaDB 5.3.11 Release Notes) を追加 ベンダ情報:レッドハット (RHSA-2012:1551) を追加 ベンダ情報:レッドハット (RHSA-2013:0180) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Stack-based buffer overflow in the acl_get function in Oracle MySQL 5.5.19 and other versions through 5.5.28, and 5.1.53 and other versions through 5.1.66, and MariaDB 5.5.2.x before 5.5.28a, 5.3.x before 5.3.11, 5.2.x before 5.2.13 and 5.1.x before 5.1.66, allows remote authenticated users to execute arbitrary code via a long argument to the GRANT FILE command. |
|---|---|
| Publication Date | Dec. 3, 2012, 9:49 p.m. |
| Registration Date | Jan. 28, 2021, 3:06 p.m. |
| Last Update | Nov. 21, 2024, 10:44 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mariadb:mariadb:5.1.41:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.42:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.44:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.47:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.49:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.50:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.51:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.53:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.55:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.60:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.61:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.62:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.53:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.5.19:*:*:*:*:*:*:* | |||||
| execution environment | |||||
| 1 | cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||||