| タイトル | MySQL で使用される yaSSL における複数のバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | MySQL で使用されている yaSSL には、handshake.cpp の ProcessOldClientHello() 関数および yassl_imp.cpp の “input_buffer& operator»” に不備があり、バッファオーバーフローが発生する脆弱性が存在します。 |
| 想定される影響 | 第三者により任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2008年1月10日0:00 |
| 登録日 | 2008年2月5日16:00 |
| 最終更新日 | 2010年2月19日11:32 |
| CVSS2.0 : 危険 | |
| スコア | 7.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| MySQL AB |
| MySQL 5.1.23 未満 |
| MySQL Community Server 5.0.51a 未満 |
| MySQL Enterprise Server 5.0.50sp1a 未満 |
| MySQL Enterprise Server 5.0.54a 未満 |
| アップル |
| Apple Mac OS X Server v10.5.5 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2008年02月05日] 掲載 [2008年06月17日] 影響を受けるシステム:MySQL AB (releasenotes-es-5-0-50sp1a) の情報を追加 ベンダ情報:MySQL AB (releasenotes-es-5-0-50sp1a) を追加 [2008年10月31日] 影響を受けるシステム:アップル(HT3216)の情報を追加 ベンダ情報:アップル(HT3216)を追加 [2010年02月19日] 影響を受けるシステム:MySQL AB(Changes in MySQL 5.1.23)の情報を追加 ベンダ情報:MySQL AB(Changes in MySQL 5.1.23)を追加 |
2018年2月17日10:37 |
| 概要 | Multiple buffer overflows in yaSSL 1.7.5 and earlier, as used in MySQL and possibly other products, allow remote attackers to execute arbitrary code via (1) the ProcessOldClientHello function in handshake.cpp or (2) "input_buffer& operator>>" in yassl_imp.cpp. |
|---|---|
| 公表日 | 2008年1月11日8:46 |
| 登録日 | 2021年1月29日13:30 |
| 最終更新日 | 2019年12月18日5:26 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:yassl:yassl:*:*:*:*:*:*:*:* | 1.7.5 | ||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mysql:mysql:5.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.36:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.44:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.54:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.56:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.60:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.0.66:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mysql:mysql:5.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.30:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.32:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.34:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.36:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.38:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.40:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.41:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.42:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.44:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.45:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.46:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.48:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.50:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.50:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.51:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.52:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.56:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.58:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.60:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.62:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.64:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.0.66:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.22:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:* | |||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:* | |||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:6.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:7.10:*:*:*:*:*:*:* | |||||