{"id":"CVE-2016-0644","details":"Unspecified vulnerability in Oracle MySQL 5.5.47 and earlier, 5.6.28 and earlier, and 5.7.10 and earlier and MariaDB before 5.5.48, 10.0.x before 10.0.24, and 10.1.x before 10.1.12 allows local users to affect availability via vectors related to DDL.","modified":"2026-07-08T12:36:05.575565Z","published":"2016-04-21T10:59:13.787Z","related":["SUSE-RU-2023:3956-1","SUSE-RU-2023:4991-1","SUSE-SU-2016:1279-1","SUSE-SU-2016:1619-1","SUSE-SU-2016:1620-1","openSUSE-SU-2024:10200-1"],"database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"debian:debian_linux"},{"cpes":["cpe:2.3:a:ibm:powerkvm:2.1:*:*:*:*:*:*:*","cpe:2.3:a:ibm:powerkvm:3.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.1"},{"last_affected":"2.1"},{"introduced":"3.1"},{"last_affected":"3.1"}],"source":"CPE_STRING","vendor_product":"ibm:powerkvm"},{"source":"CPE_STRING","vendor_product":"opensuse:leap","cpes":["cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"42.1"},{"last_affected":"42.1"}]},{"cpes":["cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7"},{"last_affected":"7"}],"source":"CPE_STRING","vendor_product":"oracle:linux"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"6.0"},{"last_affected":"6.0"},{"introduced":"7.0"},{"last_affected":"7.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux"}]},"references":[{"type":"ADVISORY","url":"http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html"},{"type":"ADVISORY","url":"http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html"},{"type":"ADVISORY","url":"http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html"},{"type":"ADVISORY","url":"http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html"},{"type":"ADVISORY","url":"http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html"},{"type":"ADVISORY","url":"http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html"},{"type":"ADVISORY","url":"http://rhn.redhat.com/errata/RHSA-2016-0705.html"},{"type":"ADVISORY","url":"http://rhn.redhat.com/errata/RHSA-2016-1480.html"},{"type":"ADVISORY","url":"http://rhn.redhat.com/errata/RHSA-2016-1481.html"},{"type":"ADVISORY","url":"http://rhn.redhat.com/errata/RHSA-2016-1602.html"},{"type":"ADVISORY","url":"http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168"},{"type":"ADVISORY","url":"http://www.debian.org/security/2016/dsa-3557"},{"type":"ADVISORY","url":"http://www.debian.org/security/2016/dsa-3595"},{"type":"ADVISORY","url":"http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/86442"},{"type":"ADVISORY","url":"http://www.securitytracker.com/id/1035606"},{"type":"ADVISORY","url":"http://www.ubuntu.com/usn/USN-2953-1"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2016:1132"},{"type":"ADVISORY","url":"https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/"},{"type":"ADVISORY","url":"https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/"},{"type":"ADVISORY","url":"https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/"},{"type":"FIX","url":"http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/mariadb/server","events":[{"introduced":"5a6300dcc45da2d6c2b046560da0580548354b93"},{"fixed":"93a6142dd0c0c8b2e0683e4d57082582eac91fdb"},{"introduced":"776555af021e917ce0d6235386b43ae59fdd5161"},{"fixed":"01897db10203312ccd20f2b76ba957825ccef613"},{"introduced":"c235de12ae3723b96944337bd89ad9cc87f21d8f"},{"fixed":"b05158cc10a75196b5c0bf8dad9360608a2dd5b9"}],"database_specific":{"cpe":"cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"5.5.20"},{"fixed":"5.5.48"},{"introduced":"10.0.0"},{"fixed":"10.0.24"},{"introduced":"10.1.0"},{"fixed":"10.1.12"}],"source":"CPE_RANGE"}}],"versions":["mariadb-10.1.11","mariadb-10.1.10","mariadb-10.1.9","mariadb-10.1.8","mariadb-10.1.7","mariadb-10.1.6","mariadb-10.1.5","mariadb-10.1.4","mariadb-10.1.3","mariadb-10.1.2","mariadb-10.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-0644.json","vanir_signatures_modified":"2026-07-08T12:36:05Z","vanir_signatures":[{"deprecated":false,"digest":{"line_hashes":["274298000087880993560015421704917208476","139145636241216056385508861118446489286","338449612803683363914571601868732314234","269103915272444797243883319290725278457"],"threshold":0.9},"id":"CVE-2016-0644-6f7ab738","signature_type":"Line","signature_version":"v1","source":"https://github.com/mariadb/server/commit/b05158cc10a75196b5c0bf8dad9360608a2dd5b9","target":{"file":"sql/sql_select.cc"}},{"signature_version":"v1","source":"https://github.com/mariadb/server/commit/93a6142dd0c0c8b2e0683e4d57082582eac91fdb","target":{"file":"storage/innobase/srv/srv0srv.c"},"deprecated":false,"digest":{"threshold":0.9,"line_hashes":["101618810264590050332860595868827487828","151684181180313039129960101383182994884","245723464035028011391222552709459444000","200158032217569512795301531542981901708","167412436514908738347579721415132230937","114731481270423150548293400924664004313","126927749514388854555249755074356036374","299913887995491286320469046083681187389","204058529217883360154382064572680149094","292398400697841792237378782961741064660","253405681862239406781542629497795693831","20453322842544021734317470372247290844","135469071627134196195743088104119986545","125390321843579766155298245939321224306","133784874913285018020895797509124548688","316130965776004554812004803718833283219","204795600828567315257287083588839829389"]},"id":"CVE-2016-0644-9a3cb7b5","signature_type":"Line"},{"signature_type":"Function","signature_version":"v1","source":"https://github.com/mariadb/server/commit/93a6142dd0c0c8b2e0683e4d57082582eac91fdb","target":{"file":"storage/innobase/buf/buf0flu.c","function":"buf_flush_stat_update"},"deprecated":false,"digest":{"function_hash":"148682213127556972962097231534381503457","length":645},"id":"CVE-2016-0644-c53e1a7c"},{"deprecated":false,"digest":{"line_hashes":["70944286196790103913235935046485175129","70216736230457630044913030527495888989","234715019206600995395395222423194408578","232126951106032907535935331544487284708","200232940830908561830841644863696919182"],"threshold":0.9},"id":"CVE-2016-0644-f5653062","signature_type":"Line","signature_version":"v1","source":"https://github.com/mariadb/server/commit/93a6142dd0c0c8b2e0683e4d57082582eac91fdb","target":{"file":"storage/innobase/buf/buf0flu.c"}}]}},{"ranges":[{"type":"GIT","repo":"https://github.com/mysql/mysql-server","events":[{"introduced":"54df0057e18d8c82c23fbd4e0bf5b5dc2e762955"},{"last_affected":"40ae1b9b618fbbc3b494a896a9d074b74e414337"},{"introduced":"0"},{"last_affected":"9dba27386d59892dd400767f09a39d0e3e3179a8"},{"last_affected":"d04d7a8f844caf78f03c007243681a1b5471d0a3"}],"database_specific":{"cpe":"cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"5.5.0"},{"last_affected":"5.5.47"},{"introduced":"5.6.0"},{"last_affected":"5.6.28"},{"introduced":"5.7.0"},{"last_affected":"5.7.10"}],"source":"CPE_RANGE"}}],"versions":["mysql-5.7.10","mysql-5.5.47","mysql-5.6.28","mysql-5.5.44","mysql-5.5.27","mysql-5.5.25","mysql-5.5.23","mysql-5.5.19","mysql-5.5.15","mysql-5.1.4","mysql-4.0.4","mysql-4.0.2","mysql-3.23.36","mysql-3.23.33","mysql-3.23.32","mysql-3.23.31","mysql-3.23.30-gamma","mysql-3.23.28-gamma","mysql-3.23.22-beta"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-0644.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"}]}