Összefoglaló
Az Oracle Database sérülékenységeit jelentették, amelyeket kihasználva rosszindulatú felhasználók módosíthatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, valamint támadók szolgáltatás megtagadást okozhatnak.
Leírás
- A Core RDBMS komponens az SCN (Systems Change Number) értékek kezelésekor jelentkező hibáját kihasználva megváltoztatható, ill. használhatatlanná tehető az adatbázis, ha az SCN értékét a legnagyobb értelmezhető értéknél nagyobbra állítják.
- A Listener komponens egy hibáját kihasználva leállítható az adatbázis.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: blogs.oracle.com
SECUNIA 47615
CVE-2012-0072 - NVD CVE-2012-0072
CVE-2012-0082 - NVD CVE-2012-0082