Oracle adatbázis szerver sérülékenység

CH azonosító

CH-14479

Angol cím

Oracle Database Vulnerability

Felfedezés dátuma

2018.08.09.

Súlyosság

Kritikus

Érintett rendszerek

Database
Oracle

Érintett verziók

Oracle Database 11.2.0.4
Oracle Database 12.1.0.2
Oracle Database 12.2.0.1
Oracle Database 18

Összefoglaló

Az Oracle adatbázis szerver egy kritikus kockázati besorolású sérülékenységét jelentették, amit kihasználva a távoli támadók kompromittálhatják a rendszert.

Leírás

A sérülékenységet az Oracle Java VM egy hibája okozza, amelyet kihasználva, egy bejelentkezett felhasználó (az Oracle NET komponensen keresztül a Create Session jogosultsággal) fel tudja törni a Java virtuális gépet, így teljes kontrollt tud szerezni felette. Mivel a sérülékenység a Java VM-et érinti, további termékek is érintettek lehet a problémában.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »