Oracle adatbázis szerver sérülékenység

CH azonosító

CH-14479

Angol cím

Oracle Database Vulnerability

Felfedezés dátuma

2018.08.09.

Súlyosság

Kritikus

Érintett rendszerek

Database
Oracle

Érintett verziók

Oracle Database 11.2.0.4
Oracle Database 12.1.0.2
Oracle Database 12.2.0.1
Oracle Database 18

Összefoglaló

Az Oracle adatbázis szerver egy kritikus kockázati besorolású sérülékenységét jelentették, amit kihasználva a távoli támadók kompromittálhatják a rendszert.

Leírás

A sérülékenységet az Oracle Java VM egy hibája okozza, amelyet kihasználva, egy bejelentkezett felhasználó (az Oracle NET komponensen keresztül a Create Session jogosultsággal) fel tudja törni a Java virtuális gépet, így teljes kontrollt tud szerezni felette. Mivel a sérülékenység a Java VM-et érinti, további termékek is érintettek lehet a problémában.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
CVE-2019-9875 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
CVE-2019-9874 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
Tovább a sérülékenységekhez »