Összefoglaló
Az Oracle Database több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók módosíthatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, a rosszindulatú felhasználók illetve támadók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat és feltörhetik a sérülékeny rendszert.
Leírás
- A Core RDBMS komponens egy nem részletezett hibáját kihasználva bizalmas adatokat lehet szerezni és módosítani, illetve tetszőleges kódot lehet futtatni. A sérülékenység egy korábbi hibával kapcsolatos, amelyről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-5781 - A Core RDBMS komponens egy nem részletezett hibáját kihasználva egy hitelesített felhasználó bizalmas adatokat szerezhet vagy módosíthat, illetve tetszőleges kódot futtathat. A sérülékenység sikeres kihasználásához Create session, create table jogosultság szükséges.
- A Core RDBMS komponens egy nem részletezett hibáját kihasználva egy hitelesített felhasználó bizalmas adatokat szerezhet vagy módosíthat, illetve tetszőleges kódot futtathat. A sérülékenység sikeres kihasználásához Create session, create table jogosultság szükséges. A sérülékenység egy korábbi hibával kapcsolatos, amelyről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-7349 - A Core RDBMS komponens egy nem részletezett hibáját kihasználva egy helyi felhasználó módosíthat egyes adatokat és a komponens összeomlását idézheti elő.
- A Core RDBMS komponens egy nem részletezett hibáját kihasználva egy hitelesített felhasználó módosíthat bizonyos komponensek által hozzáférhető adatokat. A sérülékenység sikeres kihasználásához Create session, create table jogosultság szükséges
A sérülékenységek a 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 és 11.2.0.3 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2012-1751 - NVD CVE-2012-1751
CVE-2012-3132 - NVD CVE-2012-3132
CVE-2012-3137 - NVD CVE-2012-3137
CVE-2012-3146 - NVD CVE-2012-3146
CVE-2012-3151 - NVD CVE-2012-3151
CERT-Hungary CH-5781
CERT-Hungary CH-7349
SECUNIA 50985