PT-2022-5163 · Oracle+7 · Mysql Server+6

Publicado

2022-01-20

·

Atualizado

2025-06-10

·

CVE-2022-21595

CVSS v2.0

4.9

Média

VetorAV:N/AC:H/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 5.7.36 e anteriores do MySQL Server
Versões 8.0.27 e anteriores do MySQL Server
Descrição
A vulnerabilidade existe devido à validação insuficiente de entradas no componente C API do MySQL Server. Isso permite que um invasor remoto provoque uma negação de serviço. Ataques bem-sucedidos podem resultar na capacidade de causar um travamento ou falhas repetidas do MySQL Server.
Recomendações
Para as versões 5.7.36 e anteriores, atualize para uma versão posterior à 5.7.36 para resolver o problema.
Para as versões 8.0.27 e anteriores, atualize para uma versão posterior à 8.0.27 para resolver o problema.
Como solução temporária, considere restringir o acesso de rede ao MySQL Server para minimizar o risco de exploração.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1100
ALT-PU-2022-2171
ALT-PU-2022-2360
ALT-PU-2022-2446
ALT-PU-2023-1583
ALT-PU-2023-1912
ALT-PU-2023-6462
ALT-PU-2023-7310
ALT-PU-2023-7463
ALT-PU-2023-7647
ALT-PU-2023-7888
BDU:2022-06420
BIT-MARIADB-2022-21595
BIT-MARIADB-MIN-2022-21595
BIT-MYSQL-CLIENT-2022-21595
CESA-2022_5826
CESA-2022_6443
CESA-2022_7119
CVE-2022-21595
RHSA-2022:5759
RHSA-2022:5826
RHSA-2022:5948
RHSA-2022:6306
RHSA-2022:6443
RHSA-2022:6518
RHSA-2022:7119
RHSA-2022_5826
RHSA-2022_5948
RHSA-2022_6443
RHSA-2022_7119
RHSA-2023:6821
RLSA-2022:5826
RLSA-2022:5948
RLSA-2022:6443
RLSA-2022:7119
ROSA-SA-2023-2253
SUSE-RU-2023:3956-1
SUSE-RU-2023:4991-1
SUSE-SU-2023:0631-1
SUSE-SU-2023_0631-1

Produtos afetados

Alt Linux
Centos
Mariadb Server
Mysql Server
Red Hat
Rocky Linux
Suse