Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle MySQL (CVE-2019-2503)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2019
Última modificación:
04/08/2022

Descripción

Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Connection Handling). Las versiones compatibles que se han visto afectadas son la 5.6.42 y anteriores, 5.7.24 y anteriores, y la 8.0.13 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante con bajos privilegios con acceso al segmento físico de comunicación conectado al hardware en el que se ejecuta MySQL Server comprometa la seguridad de MySQL Server. Los ataques exitosos a esta vulnerabilidad pueden resultar en el acceso no autorizado de creación, eliminación o modificación a datos críticos o a todos los datos accesibles de MySQL Server, así como la capacidad no autorizada de provocar un bloqueo o un cierre inesperado, con frecuencia y de manera repetida (DOS completo) de MySQL Server. CVSS 3.0 Base Score 6.4 (Impactos de confidencialidad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:A/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 5.6.42 (incluyendo)
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* 5.7.0 (incluyendo) 5.7.24 (incluyendo)
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.13 (incluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 5.5.0 (incluyendo) 5.5.62 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.0.37 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.1.0 (incluyendo) 10.1.36 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.2.0 (incluyendo) 10.2.18 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.3.0 (incluyendo) 10.3.10 (excluyendo)
cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:windows:*:* 7.3 (incluyendo)
cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:vmware_vsphere:*:* 9.5 (incluyendo)
cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:oncommand_workflow_automation:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:snapcenter:-:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*