VulnerabilityModified
CVE-2016-0668
Unspecified vulnerability in Oracle MySQL 5.6.28 and earlier and 5.7.10 and earlier and MariaDB 10.0.x before 10.0.24 and 10.1.x before 10.1.12 allows local users to affect availability via vectors related to InnoDB.
MEDIUM 4.1EPSS 1.46%
Does this matter?
Lower severity and a low EPSS score (1.46%). Track it; it rarely justifies an emergency change on its own.
Description
Unspecified vulnerability in Oracle MySQL 5.6.28 and earlier and 5.7.10 and earlier and MariaDB 10.0.x before 10.0.24 and 10.1.x before 10.1.12 allows local users to affect availability via vectors related to InnoDB.
- CVSS 3.1
- 4.1 MEDIUMCVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H
- EPSS
- 1.46% probability · 72th percentile
- CISA KEV
- Not listed
- Affected
- oracle/mysql · mariadb/mariadb · debian/debian linux · opensuse/leap · opensuse/opensuse · suse/linux enterprise desktop · suse/linux enterprise server · suse/linux enterprise software development kit · suse/linux enterprise workstation extension · canonical/ubuntu linux
- Source
- secalert_us@oracle.com
References
- http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.htmlMailing List, Third Party Advisory
- http://rhn.redhat.com/errata/RHSA-2016-0705.htmlThird Party Advisory
- http://www.debian.org/security/2016/dsa-3595Third Party Advisory
- http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.htmlPatch, Vendor Advisory
- http://www.securityfocus.com/bid/86467Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1035606Broken Link, Third Party Advisory, VDB Entry
- http://www.ubuntu.com/usn/USN-2953-1Third Party Advisory
- https://access.redhat.com/errata/RHSA-2016:1132Third Party Advisory
- https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/Vendor Advisory
- https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/Vendor Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.htmlMailing List, Third Party Advisory
- http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.htmlMailing List, Third Party Advisory
- http://rhn.redhat.com/errata/RHSA-2016-0705.htmlThird Party Advisory
- http://www.debian.org/security/2016/dsa-3595Third Party Advisory
- http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.htmlPatch, Vendor Advisory
- http://www.securityfocus.com/bid/86467Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1035606Broken Link, Third Party Advisory, VDB Entry
- http://www.ubuntu.com/usn/USN-2953-1Third Party Advisory
- https://access.redhat.com/errata/RHSA-2016:1132Third Party Advisory
- https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/Vendor Advisory
- https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.