Érintett rendszerek
DatabaseOracle
Oracle9i Database
Érintett verziók
Oracle Database 10.x
Oracle Database 11.x
Oracle9i Database Enterprise Edition
Oracle9i Database Standard Edition
Összefoglaló
Az Oracle Database olyan sérülékenységeit jelentették, amelyeket rosszindulatú felhasználók kihasználva bizalmas adatokat tehetnek közzé vagy manipulálhatnak, valamint a támadók manipulálhatnak bizonyos adatokat vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
- A Listener komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
- A Net Foundation Layer egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére Windows platformon.
- Az Oracle OLAP komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére vagy manipulálására.
- Az Application Express komponensének egy meghatározatlan hibája kihasználható bizonyos adatok manipulálására.
- A Network Layer komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
Ez a sérülékenység csak a kliens rendszereket érinti.
- Az Export komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére.
A sérülékenységeket a következő termékekben és verziókban jelentették:
- Oracle Database 11g Release 2, 11.2.0.1 verzió
- Oracle Database 11g Release 1, 11.1.0.7 verzió
- Oracle Database 10g Release 2, 10.2.0.3, 10.2.0.4 verziók
- Oracle Database 10g, 10.1.0.5 verzió
- Oracle Database 9i Release 2, 9.2.0.8, 9.2.0.8DV verziók
Megoldás
Telepítse a frissítéseket (tekintse meg a gyártó tanácsát a részletekért).
Támadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
SECUNIA 40594
CVE-2010-0892 - NVD CVE-2010-0892
CVE-2010-0900 - NVD CVE-2010-0900
CVE-2010-0901 - NVD CVE-2010-0901
CVE-2010-0902 - NVD CVE-2010-0902
CVE-2010-0903 - NVD CVE-2010-0903
CVE-2010-0911 - NVD CVE-2010-0911