CRITICAL✓ PATCH🇬🇧 English

CVE-2016-6662

RCE z uprawnieniami root w Oracle MySQL, MariaDB i Percona Server

CVSS 9.8v3.0pub. 2016-09-20upd. 2026-05-06

Podatność w Oracle MySQL, MariaDB oraz Percona Server umożliwia lokalnym użytkownikom tworzenie dowolnych konfiguracji i obejście mechanizmów ochrony poprzez manipulację parametrem general_log_file. W konsekwencji możliwe jest wykonanie dowolnego kodu z uprawnieniami root, co czyni tę podatność krytycznie niebezpieczną.

Pokaż oryginał (EN)

Oracle MySQL through 5.5.52, 5.6.x through 5.6.33, and 5.7.x through 5.7.15; MariaDB before 5.5.51, 10.0.x before 10.0.27, and 10.1.x before 10.1.17; and Percona Server before 5.5.51-38.1, 5.6.x before 5.6.32-78.0, and 5.7.x before 5.7.14-7 allow local users to create arbitrary configurations and bypass certain protection mechanisms by setting general_log_file to a my.cnf configuration. NOTE: this can be leveraged to execute arbitrary code with root privileges by setting malloc_lib. NOTE: the affected MySQL version information is from Oracle's October 2016 CPU. Oracle has not commented on third-party claims that the issue was silently patched in MySQL 5.5.52, 5.6.33, and 5.7.15.

🤖 Analiza AI
Jak działa

Atakujący z dostępem lokalnym do serwera bazy danych może ustawić parametr general_log_file tak, aby wskazywał na plik konfiguracyjny my.cnf. Pozwala to na wstrzyknięcie dowolnych dyrektyw konfiguracyjnych do pliku odczytywanego przez MySQL. Następnie, ustawiając parametr malloc_lib na złośliwą bibliotekę współdzieloną, atakujący może doprowadzić do załadowania tej biblioteki przez proces MySQL uruchomiony z uprawnieniami root, co skutkuje wykonaniem dowolnego kodu.

Skutki

Atakujący może wykonać dowolny kod z uprawnieniami root na serwerze, co prowadzi do pełnego przejęcia kontroli nad systemem operacyjnym, kradzieży danych, naruszenia integralności oraz niedostępności usługi.

Mitygacja

Należy zaktualizować oprogramowanie do wersji: MariaDB 5.5.51, 10.0.27 lub 10.1.17 (i nowszych); Percona Server 5.5.51-38.1, 5.6.32-78.0 lub 5.7.14-7 (i nowszych). W przypadku Oracle MySQL należy zastosować patche z CPU (Critical Patch Update) z października 2016 roku — według dostępnych informacji poprawki zostały cicho wprowadzone w wersjach 5.5.52, 5.6.33 i 5.7.15. Dla systemów Red Hat dostępne są errata RHSA-2016-2058, RHSA-2016-2059, RHSA-2016-2060 i RHSA-2016-2061. Zaleca się również ograniczenie dostępu lokalnego do serwera bazy danych oraz restrykcyjne zarządzanie uprawnieniami do plików konfiguracyjnych.

Kogo dotyczy

Oracle MySQL do wersji 5.5.52, 5.6.x do 5.6.33 oraz 5.7.x do 5.7.15; MariaDB przed wersją 5.5.51, 10.0.x przed 10.0.27 oraz 10.1.x przed 10.1.17; Percona Server przed wersją 5.5.51-38.1, 5.6.x przed 5.6.32-78.0 oraz 5.7.x przed 5.7.14-7

Uwagi

Oracle nie skomentował oficjalnie doniesień stron trzecich, że podatność została cicho (bez publicznego ogłoszenia) załatana w wersjach MySQL 5.5.52, 5.6.33 i 5.7.15. Informacje o dotkniętych wersjach MySQL pochodzą z CPU Oracle z października 2016 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • MariaDB

    APP
    Mariadb
    10.1.0 – 10.1.17 (bez)10.0.0 – 10.0.27 (bez)5.5.20 – 5.5.51 (bez)
  • Oracle MySQL

    APP
    Oracle
    5.5.0 – 5.5.525.6.0 – 5.6.335.7.0 – 5.7.15
  • Percona Server

    APP
    Percona
    5.7 – 5.7.14-7 (bez)5.6 – 5.6.32-78.0 (bez)5.5 – 5.5.51-38.1 (bez)
  • Red Hat Enterprise Linux

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Server Aus

    OS
    Redhat
    7.37.47.6
  • Red Hat Enterprise Linux Server Eus

    OS
    Redhat
    7.37.47.57.6
  • Red Hat Enterprise Linux Server Tus

    OS
    Redhat
    7.37.6
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.07.0
  • Red Hat Openstack

    APP
    Redhat
    5.06.07.089
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki