Vulnerabilidad en sql_select.cc en MySQL 5.0.x anterior a 5.0.32 y 5.1.x anterior a 5.1.14, denegación de servicio (caída) (CVE-2006-7232)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
31/12/2006
Última modificación:
09/04/2025
Descripción
sql_select.cc en MySQL 5.0.x anterior a 5.0.32 y 5.1.x anterior a 5.1.14 permite a usuarios autenticados remotamente provocar una denegación de servicio (caída) mediante un EXPLAIN SELECT FROM en la tabla INFORMATION_SCHEMA como se ha demostrado utilizando ORDER BY.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mysql:mysql:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 5.0.32 (excluyendo) |
| cpe:2.3:a:mysql:mysql:*:*:*:*:*:*:*:* | 5.1 (incluyendo) | 5.1.14 (excluyendo) |
| cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:6.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:7.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.mysql.com/bug.php?id=22413
- http://dev.mysql.com/doc/refman/5.0/en/releasenotes-es-5-0-32.html
- http://dev.mysql.com/doc/refman/5.1/en/news-5-1-14.html
- http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html
- http://secunia.com/advisories/29443
- http://secunia.com/advisories/30351
- http://secunia.com/advisories/31687
- http://www.redhat.com/support/errata/RHSA-2008-0364.html
- http://www.securityfocus.com/bid/28351
- http://www.ubuntu.com/usn/usn-588-1
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11720
- http://bugs.mysql.com/bug.php?id=22413
- http://dev.mysql.com/doc/refman/5.0/en/releasenotes-es-5-0-32.html
- http://dev.mysql.com/doc/refman/5.1/en/news-5-1-14.html
- http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html
- http://secunia.com/advisories/29443
- http://secunia.com/advisories/30351
- http://secunia.com/advisories/31687
- http://www.redhat.com/support/errata/RHSA-2008-0364.html
- http://www.securityfocus.com/bid/28351
- http://www.ubuntu.com/usn/usn-588-1
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11720



