CVE-2015-8949
https://notcve.org/view.php?id=CVE-2015-8949
Use-after-free vulnerability in the my_login function in DBD::mysql before 4.033_01 allows attackers to have unspecified impact by leveraging a call to mysql_errno after a failure of my_login. Vulnerabilidad de uso después de liberación de memoria en la función my_login en DBD::mysql en versiones anteriores a 4.033_01 permite a atacantes tener impacto no especificado aprovechando una llamada a mysql_errno despúes de un fallo de my_login. • http://www.debian.org/security/2016/dsa-3635 http://www.openwall.com/lists/oss-security/2016/07/25/13 http://www.openwall.com/lists/oss-security/2016/07/27/1 http://www.securityfocus.com/bid/92118 https://blog.fuzzing-project.org/50-Use-after-free-in-my_login-function-of-DBDmysql-Perl-module.html https://github.com/perl5-dbi/DBD-mysql/blob/4.033_01/Changes https://github.com/perl5-dbi/DBD-mysql/commit/cf0aa7751f6ef8445e9310a64b14dc81460ca156 https://github.com/perl5-dbi • CWE-416: Use After Free •
CVE-2014-9906
https://notcve.org/view.php?id=CVE-2014-9906
Use-after-free vulnerability in DBD::mysql before 4.029 allows attackers to cause a denial of service (program crash) or possibly execute arbitrary code via vectors related to a lost server connection. Vulnerabilidad de uso después de liberación de memoria en DBD::mysql en versiones anteriores a 4.029 permite a atacantes provocar una denegación de servicio (caída del programa) o posiblemente ejecutar código arbitrario a través de vectores relacionados con una conexión de servidor perdida. • http://cpansearch.perl.org/src/CAPTTOFU/DBD-mysql-4.029/ChangeLog http://www.debian.org/security/2016/dsa-3635 http://www.openwall.com/lists/oss-security/2016/07/27/5 http://www.openwall.com/lists/oss-security/2016/07/27/6 http://www.securityfocus.com/bid/92149 https://github.com/perl5-dbi/DBD-mysql/commit/a56ae87a4c1c1fead7d09c3653905841ccccf1cc https://rt.cpan.org/Public/Bug/Display.html?id=97625 • CWE-416: Use After Free •