CH azonosító
CH-5960Angol cím
Oracle Global Desktop Apache HTTP Server Two Denial of Service VulnerabilitiesFelfedezés dátuma
2011.11.14.Súlyosság
KözepesÉrintett rendszerek
OracleSecure Global Desktop Software
Érintett verziók
Oracle Secure Global Desktop Software 4.x
Összefoglaló
Az Oracle ismertette a Secure Global Desktop két sérülékenységét, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
Az Oracle Secure Global Desktop sérülékenységeit az Apache HTTP Server hibái okozzák, melyekről bővebb információ az alábbi hivatkozásokon található:
CERT-Hungary CH-4898
CERT-Hungary CH-4897
CERT-Hungary CH-5442
A sérülékenységeket a 4.62 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.oracle.com
SECUNIA 46850
CERT-Hungary CH-4898
CERT-Hungary CH-4897
CERT-Hungary CH-5442
CVE-2011-0419 - NVD CVE-2011-0419
CVE-2011-3192 - NVD CVE-2011-3192