Vulnerabilidad en MySQL (CVE-2010-3835)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
14/01/2011
Última modificación:
11/04/2025
Descripción
MySQL versiones 5.1 anteriores a 5.1.51 y versiones 5.5 anteriores a 5.5.6, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del servidor mysqld) mediante la realización de una asignación de variable de usuario en una expresión lógica que se calcula y almacena en una tabla temporal para GROUP BY y, entonces causar que sea usado el valor de la expresión después de crear la tabla, lo que causa que la expresión se vuelva a evaluar en lugar de tener acceso a su valor desde la tabla.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mysql:mysql:5.1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.31:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.32:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.34:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.37:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.mysql.com/bug.php?id=55564
- http://dev.mysql.com/doc/refman/5.1/en/news-5-1-51.html
- http://dev.mysql.com/doc/refman/5.5/en/news-5-5-6.html
- http://lists.apple.com/archives/security-announce/2011//Jun/msg00000.html
- http://secunia.com/advisories/42875
- http://secunia.com/advisories/42936
- http://support.apple.com/kb/HT4723
- http://www.debian.org/security/2011/dsa-2143
- http://www.mandriva.com/security/advisories?name=MDVSA-2010%3A222
- http://www.mandriva.com/security/advisories?name=MDVSA-2010%3A223
- http://www.redhat.com/support/errata/RHSA-2010-0825.html
- http://www.redhat.com/support/errata/RHSA-2011-0164.html
- http://www.securityfocus.com/bid/43676
- http://www.turbolinux.co.jp/security/2011/TLSA-2011-3j.txt
- http://www.ubuntu.com/usn/USN-1017-1
- http://www.ubuntu.com/usn/USN-1397-1
- http://www.vupen.com/english/advisories/2011/0105
- http://www.vupen.com/english/advisories/2011/0170
- http://www.vupen.com/english/advisories/2011/0345
- https://bugzilla.redhat.com/show_bug.cgi?id=640819
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64843
- http://bugs.mysql.com/bug.php?id=55564
- http://dev.mysql.com/doc/refman/5.1/en/news-5-1-51.html
- http://dev.mysql.com/doc/refman/5.5/en/news-5-5-6.html
- http://lists.apple.com/archives/security-announce/2011//Jun/msg00000.html
- http://secunia.com/advisories/42875
- http://secunia.com/advisories/42936
- http://support.apple.com/kb/HT4723
- http://www.debian.org/security/2011/dsa-2143
- http://www.mandriva.com/security/advisories?name=MDVSA-2010%3A222
- http://www.mandriva.com/security/advisories?name=MDVSA-2010%3A223
- http://www.redhat.com/support/errata/RHSA-2010-0825.html
- http://www.redhat.com/support/errata/RHSA-2011-0164.html
- http://www.securityfocus.com/bid/43676
- http://www.turbolinux.co.jp/security/2011/TLSA-2011-3j.txt
- http://www.ubuntu.com/usn/USN-1017-1
- http://www.ubuntu.com/usn/USN-1397-1
- http://www.vupen.com/english/advisories/2011/0105
- http://www.vupen.com/english/advisories/2011/0170
- http://www.vupen.com/english/advisories/2011/0345
- https://bugzilla.redhat.com/show_bug.cgi?id=640819
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64843



