Összefoglaló
Az Oracle adatbázis szerver egy kritikus kockázati besorolású sérülékenységét jelentették, amit kihasználva a távoli támadók kompromittálhatják a rendszert.
Leírás
A sérülékenységet az Oracle Java VM egy hibája okozza, amelyet kihasználva, egy bejelentkezett felhasználó (az Oracle NET komponensen keresztül a Create Session jogosultsággal) fel tudja törni a Java virtuális gépet, így teljes kontrollt tud szerezni felette. Mivel a sérülékenység a Java VM-et érinti, további termékek is érintettek lehet a problémában.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: blogs.oracle.com
Egyéb referencia: securityaffairs.co
CVE-2018-3110 - NVD CVE-2018-3110