BDU:2016-02095
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:CУязвимость операционной системы Debian GNU/Linux и драйвера DBD::mysql, позволяющая нарушителю оказать неопределённое воздействие
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции my_login операционной системы Debian GNU/Linux и драйвера DBD::mysql связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать неопределённое воздействие используя вызов функции mysql_errno после невыполнения функции my_login
Способ устранения
Использование рекомендаций производителя: http://www.debian.org/security/2016/dsa-3635 http://www.openwall.com/lists/oss-security/2016/07/25/13 http://www.openwall.com/lists/oss-security/2016/07/27/1 https://blog.fuzzing-project.org/50-Use-after-free-in-my_login-function-of-DBDmysql-Perl-module.html https://github.com/perl5-dbi/DBD-mysql/blob/4.033_01/Changes https://github.com/perl5-dbi/DBD-mysql/commit/cf0aa7751f6ef8445e9310a64b14dc81460ca156 https://github.com/perl5-dbi/DBD-mysql/pull/45
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Сообщество свободного программного обеспечения | DBD-MySQL | до 4.033_01 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | 64-bit |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | PowerPC |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | SPARC |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | 32-bit |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | MIPS |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | System Z |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | IBM |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | ARM |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.