Vulnerabilidad en Gestor de Bases de Datos MySQL (CVE-2010-3837)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
14/01/2011
Última modificación:
11/04/2025
Descripción
MySQL v5.0 antes de v5.0.92, v5.1 antes de v5.1.51, y v5.5 antes de v5.5.6 permiten a usuarios remotos autenticados causar una denegación de servicio (por caída del servidor) a través de una declaración preparada que utiliza GROUP_CONCAT con el modificador WITH ROLLUP, probablemente provocando un error de uso después de liberación un objeto copiado es modificado, de tal manera que también afecta al objeto original.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mysql:mysql:5.1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.31:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.32:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.34:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mysql:mysql:5.1.37:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:mysql:5.1.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.mysql.com/bug.php?id=54476
- http://dev.mysql.com/doc/refman/5.0/en/news-5-0-92.html
- http://dev.mysql.com/doc/refman/5.1/en/news-5-1-51.html
- http://dev.mysql.com/doc/refman/5.5/en/news-5-5-6.html
- http://lists.apple.com/archives/security-announce/2011//Jun/msg00000.html
- http://secunia.com/advisories/42875
- http://secunia.com/advisories/42936
- http://support.apple.com/kb/HT4723
- http://www.debian.org/security/2011/dsa-2143
- http://www.mandriva.com/security/advisories?name=MDVSA-2010%3A222
- http://www.mandriva.com/security/advisories?name=MDVSA-2010%3A223
- http://www.redhat.com/support/errata/RHSA-2010-0825.html
- http://www.redhat.com/support/errata/RHSA-2011-0164.html
- http://www.securityfocus.com/bid/43676
- http://www.turbolinux.co.jp/security/2011/TLSA-2011-3j.txt
- http://www.ubuntu.com/usn/USN-1017-1
- http://www.ubuntu.com/usn/USN-1397-1
- http://www.vupen.com/english/advisories/2011/0105
- http://www.vupen.com/english/advisories/2011/0170
- http://www.vupen.com/english/advisories/2011/0345
- https://bugzilla.redhat.com/show_bug.cgi?id=640856
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64841
- http://bugs.mysql.com/bug.php?id=54476
- http://dev.mysql.com/doc/refman/5.0/en/news-5-0-92.html
- http://dev.mysql.com/doc/refman/5.1/en/news-5-1-51.html
- http://dev.mysql.com/doc/refman/5.5/en/news-5-5-6.html
- http://lists.apple.com/archives/security-announce/2011//Jun/msg00000.html
- http://secunia.com/advisories/42875
- http://secunia.com/advisories/42936
- http://support.apple.com/kb/HT4723
- http://www.debian.org/security/2011/dsa-2143
- http://www.mandriva.com/security/advisories?name=MDVSA-2010%3A222
- http://www.mandriva.com/security/advisories?name=MDVSA-2010%3A223
- http://www.redhat.com/support/errata/RHSA-2010-0825.html
- http://www.redhat.com/support/errata/RHSA-2011-0164.html
- http://www.securityfocus.com/bid/43676
- http://www.turbolinux.co.jp/security/2011/TLSA-2011-3j.txt
- http://www.ubuntu.com/usn/USN-1017-1
- http://www.ubuntu.com/usn/USN-1397-1
- http://www.vupen.com/english/advisories/2011/0105
- http://www.vupen.com/english/advisories/2011/0170
- http://www.vupen.com/english/advisories/2011/0345
- https://bugzilla.redhat.com/show_bug.cgi?id=640856
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64841



