Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente MySQL Cluster de Oracle MySQL (subcomponente: Cluster: DD) (CVE-2017-3304)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en el componente MySQL Cluster de Oracle MySQL (subcomponente: Cluster: DD). Las versiones compatibles que son afectadas son 7.2.27 y versiones anteriores, 7.3.16 y versiones anteriores, 7.4.14 y versiones anteriores y 7.5.5 y versiones anteriores. La vulnerabilidad fácilmente "explotable" permite a un atacante poco privilegiados con acceso a la red comprometer MySQL Cluster a través de multiples protocolos. Los ataques exitosos de esta vulnerabilidad pueden resultar en una actualización no autorizada, insetar o eliminar el acceso a algunos de los datos accesibles de MySQL Cluster y la capacidad no autorizada para causar una denegación parcial de servicio (DOS parcial) de MySQL Cluster.CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:* 7.2.27 (incluyendo)
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:* 7.3.16 (incluyendo)
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:* 7.4.14 (incluyendo)
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:* 7.5.5 (incluyendo)