cbcvebase.
CVE-2017-3302
published 2017-02-12

CVE-2017-3302: Crash in libmysqlclient.so in Oracle MySQL before 5.6.21 and 5.7.x before 5.7.5 and MariaDB through 5.5.54, 10.0.x through 10.0.29, 10.1.x through 10.1.21, and…

PriorityP339high7.5CVSS 3.0
AVNACLPRNUINSUCNINAH
EPSS
4.91%
91.1th percentile
Crash in libmysqlclient.so in Oracle MySQL before 5.6.21 and 5.7.x before 5.7.5 and MariaDB through 5.5.54, 10.0.x through 10.0.29, 10.1.x through 10.1.21, and 10.2.x through 10.2.3.

Affected

38 ranges· showing 25
VendorProductVersion rangeFixed in
debiandebian_linux
mariadbmariadb<= 5.5.54
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb>= 0 < 10.1.22-r010.1.22-r0
mariadbmariadb10.0.0 – 10.0.29
mariadbmariadb10.1.0 – 10.1.21

CVSS provenance

nvdv3.07.5HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:N/I:N/A:P
osv7.5HIGH
vendor_redhat7.5HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.