CVE-2016-0609

Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via unknown vectors related to privileges.

公开: 2016-01-20 最后更新: 2026-06-16 分配方: [email protected] 来源: [email protected]

结论预警: CVE-2016-0609 综合评估为低风险(37.9/100):CVSS 技术影响为低级,利用概率(EPSS 3.93%) 强制指令: 持续跟踪利用情报与 EPSS 变化,并适时复评优先级。

风险随态势动态变化;本站持续评估并同步更新本页展示内容。

CVE-2016-0609 的 EPSS(利用预测评分)

EPSS 日更估计相对被利用可能性;百分位表示该 CVE 在已评分漏洞中的相对排名(越高表示相对更严重)。

# 日期 旧 EPSS 分数 新 EPSS 分数 变化(新 − 旧)
1 2026-06-18 3.96% 3.93% -0.03%
2 2026-06-15 0.79% 3.96% +3.17%
3 2025-12-28 0.79%

完整 EPSS 历史 (共 15 条)

CVE-2016-0609 的 CVSS 指标

该 CVE 的 CVSS 指标。

底座分 版本 严重度 向量 可利用性 影响 分数来源
1.7 2.0 LOW
AV:N/AC:H/Au:M/C:N/I:N/A:P 点击展开
访问路径 (AV:N)
只要路由可达,即可从远端发起利用。
访问复杂度 (AC:H)
依赖罕见配置或苛刻时机,实战命中概率低。
认证 (AU:M)
需连续通过多账户或多因子认证。
机密性影响 (C:N)
对机密性无影响。
完整性影响 (I:N)
对完整性无影响。
可用性影响 (A:P)
可用性受到部分损害。
3.2 2.9 [email protected]

CVE-2016-0609 的弱点枚举

CVE-2016-0609 的 OS 跟踪

vendor priority summary link
redhat low https://access.redhat.com/security/cve/CVE-2016-0609
suse medium CVE-2016-0609 severity moderate: SUSE including 198 source package names (4.0.0:libmysqlclient18-10.0.25-6.1, beta1:libmysqlclient18-10.0.25-6.1, …), 464 product×package rows across 75 product lines (Container caasp/v4/salt-master, Container caasp/v4/velum, … (75 product lines)): Fixed 376, Known Not Affected 88. https://www.suse.com/security/cve/CVE-2016-0609/
ubuntu medium CVE-2016-0609 medium priority: Ubuntu including 7 source packages (mariadb-10.0, mariadb-5.5, …), 161 status rows across 23 suites (artful, bionic, cosmic, disco, eoan, focal, groovy, hirsute, impish, jammy, mantic, noble, oracular, plucky, precise, questing, trusty, upstream, vivid, wily, xenial, yakkety, zesty): DNE 132, released 11, ignored 7, needs-triage 5, not-affected 4, needed 2. https://ubuntu.com/security/CVE-2016-0609

CVE-2016-0609 的影响软件 / 配置

厂商 产品 版本 原始 CPE
oracle linux 7 cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:*
redhat enterprise_linux 6.0 cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
redhat enterprise_linux 7.0 cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
debian debian_linux 8.0 cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
oracle solaris 11.3 cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*
redhat enterprise_linux_desktop 7.0 cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*
redhat enterprise_linux_hpc_node 7.0 cpe:2.3:o:redhat:enterprise_linux_hpc_node:7.0:*:*:*:*:*:*:*
redhat enterprise_linux_hpc_node_eus 7.2 cpe:2.3:o:redhat:enterprise_linux_hpc_node_eus:7.2:*:*:*:*:*:*:*
redhat enterprise_linux_server 7.0 cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*
redhat enterprise_linux_server_aus 7.2 cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:*
redhat enterprise_linux_server_eus 7.2 cpe:2.3:o:redhat:enterprise_linux_server_eus:7.2:*:*:*:*:*:*:*
redhat enterprise_linux_workstation 7.0 cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*
opensuse leap 42.1 cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
opensuse opensuse 13.2 cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
canonical ubuntu_linux 12.04 cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
canonical ubuntu_linux 14.04 cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
canonical ubuntu_linux 15.04 cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:*
canonical ubuntu_linux 15.10 cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:*
mariadb mariadb >= 5.5.20, < 5.5.47 cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
mariadb mariadb >= 10.0.0, < 10.0.23 cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
mariadb mariadb >= 10.1.0, < 10.1.10 cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
oracle mysql >= 5.5.0, <= 5.5.46 cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
oracle mysql >= 5.6.0, <= 5.6.27 cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
oracle mysql >= 5.7.0, <= 5.7.9 cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*

CVE-2016-0609 的参考链接

URL 标签
http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html Mailing List Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html Mailing List Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html Mailing List Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html Mailing List Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html Third Party Advisory
http://rhn.redhat.com/errata/RHSA-2016-0534.html Third Party Advisory
http://rhn.redhat.com/errata/RHSA-2016-0705.html Third Party Advisory
http://rhn.redhat.com/errata/RHSA-2016-1480.html Third Party Advisory
http://rhn.redhat.com/errata/RHSA-2016-1481.html Third Party Advisory
http://www.debian.org/security/2016/dsa-3453 Patch Third Party Advisory
http://www.debian.org/security/2016/dsa-3459 Third Party Advisory
http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html Vendor Advisory
http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html Vendor Advisory
http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html Vendor Advisory
http://www.securityfocus.com/bid/81258 Third Party Advisory VDB Entry
http://www.securitytracker.com/id/1034708 Third Party Advisory VDB Entry
http://www.ubuntu.com/usn/USN-2881-1 Third Party Advisory
https://access.redhat.com/errata/RHSA-2016:1132 Third Party Advisory
https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/ Vendor Advisory
https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/ Vendor Advisory
https://mariadb.com/kb/en/mdb-10023-rn/ Vendor Advisory
cvelogic Threat Intelligence