Podatność w Oracle MySQL, MariaDB oraz Percona Server umożliwia lokalnym użytkownikom tworzenie dowolnych konfiguracji i obejście mechanizmów ochrony poprzez manipulację parametrem general_log_file. W konsekwencji możliwe jest wykonanie dowolnego kodu z uprawnieniami root, co czyni tę podatność krytycznie niebezpieczną.
▸ Pokaż oryginał (EN)
Oracle MySQL through 5.5.52, 5.6.x through 5.6.33, and 5.7.x through 5.7.15; MariaDB before 5.5.51, 10.0.x before 10.0.27, and 10.1.x before 10.1.17; and Percona Server before 5.5.51-38.1, 5.6.x before 5.6.32-78.0, and 5.7.x before 5.7.14-7 allow local users to create arbitrary configurations and bypass certain protection mechanisms by setting general_log_file to a my.cnf configuration. NOTE: this can be leveraged to execute arbitrary code with root privileges by setting malloc_lib. NOTE: the affected MySQL version information is from Oracle's October 2016 CPU. Oracle has not commented on third-party claims that the issue was silently patched in MySQL 5.5.52, 5.6.33, and 5.7.15.
Atakujący z dostępem lokalnym do serwera bazy danych może ustawić parametr general_log_file tak, aby wskazywał na plik konfiguracyjny my.cnf. Pozwala to na wstrzyknięcie dowolnych dyrektyw konfiguracyjnych do pliku odczytywanego przez MySQL. Następnie, ustawiając parametr malloc_lib na złośliwą bibliotekę współdzieloną, atakujący może doprowadzić do załadowania tej biblioteki przez proces MySQL uruchomiony z uprawnieniami root, co skutkuje wykonaniem dowolnego kodu.
Atakujący może wykonać dowolny kod z uprawnieniami root na serwerze, co prowadzi do pełnego przejęcia kontroli nad systemem operacyjnym, kradzieży danych, naruszenia integralności oraz niedostępności usługi.
Należy zaktualizować oprogramowanie do wersji: MariaDB 5.5.51, 10.0.27 lub 10.1.17 (i nowszych); Percona Server 5.5.51-38.1, 5.6.32-78.0 lub 5.7.14-7 (i nowszych). W przypadku Oracle MySQL należy zastosować patche z CPU (Critical Patch Update) z października 2016 roku — według dostępnych informacji poprawki zostały cicho wprowadzone w wersjach 5.5.52, 5.6.33 i 5.7.15. Dla systemów Red Hat dostępne są errata RHSA-2016-2058, RHSA-2016-2059, RHSA-2016-2060 i RHSA-2016-2061. Zaleca się również ograniczenie dostępu lokalnego do serwera bazy danych oraz restrykcyjne zarządzanie uprawnieniami do plików konfiguracyjnych.
Oracle MySQL do wersji 5.5.52, 5.6.x do 5.6.33 oraz 5.7.x do 5.7.15; MariaDB przed wersją 5.5.51, 10.0.x przed 10.0.27 oraz 10.1.x przed 10.1.17; Percona Server przed wersją 5.5.51-38.1, 5.6.x przed 5.6.32-78.0 oraz 5.7.x przed 5.7.14-7
Oracle nie skomentował oficjalnie doniesień stron trzecich, że podatność została cicho (bez publicznego ogłoszenia) załatana w wersjach MySQL 5.5.52, 5.6.33 i 5.7.15. Informacje o dotkniętych wersjach MySQL pochodzą z CPU Oracle z października 2016 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.0MariaDB
APPMariadb10.1.0 – 10.1.17 (bez)10.0.0 – 10.0.27 (bez)5.5.20 – 5.5.51 (bez)Oracle MySQL
APPOracle5.5.0 – 5.5.525.6.0 – 5.6.335.7.0 – 5.7.15Percona Server
APPPercona5.7 – 5.7.14-7 (bez)5.6 – 5.6.32-78.0 (bez)5.5 – 5.5.51-38.1 (bez)Red Hat Enterprise Linux
OSRedhat7.0Red Hat Enterprise Linux Desktop
OSRedhat6.07.0Red Hat Enterprise Linux Server
OSRedhat6.0Red Hat Enterprise Linux Server Aus
OSRedhat7.37.47.6Red Hat Enterprise Linux Server Eus
OSRedhat7.37.47.57.6Red Hat Enterprise Linux Server Tus
OSRedhat7.37.6Red Hat Enterprise Linux Workstation
OSRedhat6.07.0Red Hat Openstack
APPRedhat5.06.07.089
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki