Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle MySQL y MariaDB (CVE-2016-3452)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/07/2016
Última modificación:
12/04/2025

Descripción

Vulnerabilidad no especificada en Oracle MySQL 5.5.48 y versiones anteriores, 5.6.29 y versiones anteriores y 5.7.10 y versiones anteriores y MariaDB en versiones anteriores a 5.5.49, 10.0.x en versiones anteriores a 10.0.25 y 10.1.x en versiones anteriores a 10.1.14 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Server: Security: Encryption.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* 5.5.0 (incluyendo) 5.5.48 (incluyendo)
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 5.6.29 (incluyendo)
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* 5.7.0 (incluyendo) 5.7.10 (incluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 5.5.20 (incluyendo) 5.5.49 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.0.25 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.1.0 (incluyendo) 10.1.14 (excluyendo)
cpe:2.3:a:ibm:powerkvm:2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:powerkvm:3.1:*:*:*:*:*:*:*
cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información