| タイトル | Oracle MySQL および MariaDB におけるスタックベースのバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | Oracle MySQL および MariaDB には、スタックベースのバッファオーバーフローの脆弱性が存在します。 |
| 想定される影響 | リモート認証されたユーザにより、GRANT FILE コマンドの過度に長い引数を介して、任意のコードを実行される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2012年12月3日0:00 |
| 登録日 | 2012年12月4日14:06 |
| 最終更新日 | 2016年2月17日16:35 |
| CVSS2.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:P/A:P |
| オラクル |
| MySQL 5.1.53 |
| MySQL 5.5.19 |
| MySQL 5.1.53 |
| MySQL 5.5.19 |
| MariaDB Corporation Ab. |
| MariaDB 5.1.66 未満の 5.1.x |
| MariaDB 5.2.13 未満の 5.2.x |
| MariaDB 5.3.11 未満の 5.3.x |
| MariaDB 5.5.28a 未満の 5.5.2.x |
| MariaDB 5.1.66 未満の 5.1.x |
| MariaDB 5.2.13 未満の 5.2.x |
| MariaDB 5.3.11 未満の 5.3.x |
| MariaDB 5.5.28a 未満の 5.5.2.x |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年12月04日] 掲載 [2013年01月18日] 影響を受けるシステム:内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2013) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2013 Risk Matrices) を追加 ベンダ情報:オラクル (January 2013 Critical Patch Update Released) を追加 [2013年02月28日] ベンダ情報:Ubuntu (USN-1703-1) を追加 [2016年02月17日] ベンダ情報:MariaDB Corporation Ab. (MariaDB 5.1.66 Release Notes) を追加 ベンダ情報:MariaDB Corporation Ab. (MariaDB 5.2.13 Release Notes) を追加 ベンダ情報:MariaDB Corporation Ab. (MariaDB 5.3.11 Release Notes) を追加 ベンダ情報:レッドハット (RHSA-2012:1551) を追加 ベンダ情報:レッドハット (RHSA-2013:0180) を追加 |
2018年2月17日10:37 |
| 概要 | Stack-based buffer overflow in the acl_get function in Oracle MySQL 5.5.19 and other versions through 5.5.28, and 5.1.53 and other versions through 5.1.66, and MariaDB 5.5.2.x before 5.5.28a, 5.3.x before 5.3.11, 5.2.x before 5.2.13 and 5.1.x before 5.1.66, allows remote authenticated users to execute arbitrary code via a long argument to the GRANT FILE command. |
|---|---|
| 公表日 | 2012年12月3日21:49 |
| 登録日 | 2021年1月28日15:06 |
| 最終更新日 | 2024年11月21日10:44 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mariadb:mariadb:5.1.41:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.42:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.44:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.47:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.49:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.50:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.51:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.53:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.55:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.60:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.61:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.1.62:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mariadb:mariadb:5.5.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.1.53:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:mysql:5.5.19:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||||