Összefoglaló
Az Oracle AutoVue Office olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak érzékeny adatok felfedésére, bizonyos adatok megváltoztatására, valamint szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a Desktop API komponens nem részletezett hibája okozza, ami kihasználható az Oracle AutoVue Office elérhető adatainak olvasására, frissítésére, beszúrására vagy törlésére, valamint a rendszer összeomlásának okozására.
A sérülékenységet a 20.0.2 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
SECUNIA 48875
CVE-2012-0549 - NVD CVE-2012-0549