PT-2020-1499 · Mysql Server+6 · Mysql Client+6
Christopher Alves
+4
·
Publicado
2020-01-14
·
Atualizado
2022-01-04
·
CVE-2020-2573
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
MySQL Client versões 5.7.28 e anteriores
MySQL Client versões 8.0.18 e anteriores
Descrição
O problema está relacionado a um controle de acesso insuficiente no componente C API do Cliente MySQL. Ele pode ser explorado por um invasor remoto para causar uma negação de serviço usando o protocolo de rede do MySQL. O invasor, que não precisa ser autenticado, pode comprometer o Cliente MySQL, resultando na capacidade de fazer com que ele trave ou falhe repetidamente, levando a uma negação de serviço completa.
Recomendações
Para as versões 5.7.28 e anteriores, atualize para uma versão posterior à 5.7.28 para resolver o problema.
Para as versões 8.0.18 e anteriores, atualize para uma versão posterior à 8.0.18 para resolver o problema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Mysql Client
Red Hat
Rocky Linux
Ubuntu