Oracle adatbázis szerver sérülékenység

CH azonosító

CH-14479

Angol cím

Oracle Database Vulnerability

Felfedezés dátuma

2018.08.09.

Súlyosság

Kritikus

Érintett rendszerek

Database
Oracle

Érintett verziók

Oracle Database 11.2.0.4
Oracle Database 12.1.0.2
Oracle Database 12.2.0.1
Oracle Database 18

Összefoglaló

Az Oracle adatbázis szerver egy kritikus kockázati besorolású sérülékenységét jelentették, amit kihasználva a távoli támadók kompromittálhatják a rendszert.

Leírás

A sérülékenységet az Oracle Java VM egy hibája okozza, amelyet kihasználva, egy bejelentkezett felhasználó (az Oracle NET komponensen keresztül a Create Session jogosultsággal) fel tudja törni a Java virtuális gépet, így teljes kontrollt tud szerezni felette. Mivel a sérülékenység a Java VM-et érinti, további termékek is érintettek lehet a problémában.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »