CH azonosító
CH-5210Angol cím
Oracle Fusion Middleware Kerberos GSS-API NULL Pointer Dereference VulnerabilityFelfedezés dátuma
2011.07.19.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle ismertette a Fusion Middleware sérülékenységét, amelyet rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (Denial of Service – DoS) okozására.
Leírás
Az Oracle Security Service komponensében a Kerberos kötegelt verziója sérülékeny. A Kerberos GSS-API NULL mutató hivatkozás feloldási hibája okozza a sérülékenységet. Erről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-3134
A sérülékenységet az Oracle Fusion Middleware 11g 1-es kiadásában, és a 11.1.1.3.0, 11.1.1.4.0 és 11.1.1.5.0 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
SECUNIA 45272
SECUNIA 39762
CERT-Hungary CH-3134
CVE-2010-1321 - NVD CVE-2010-1321