Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente MySQL Cluster de Oracle MySQL (CVE-2017-3321)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
27/01/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en el componente MySQL Cluster de Oracle MySQL (subcomponente: Cluster: General). Versiones compatibles que están afectadas son 7.2.19 y versiones anteriores 7.3.8 y versiones anteriores y 7.4.5 y versiones anteriores. Vulnerabilidad de difícil explotación permite a un atacante no autenticado con acceso a la red a través de múltiples protocolos, comprometer MySQL Cluster. Ataques exitosos de esta vulnerabilidad pueden resultar en una capacidad no autorizada para provocar una denegación de servicio parcial (DOS parcial) de MySQL Cluster. CVSS v3.0 Base Score 3.7 (Impactos de Disponibilidad).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:* 7.2.19 (incluyendo)
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:* 7.3.8 (incluyendo)
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:* 7.4.5 (incluyendo)