Oracle Database sérülékenységek

CH azonosító

CH-3328

Felfedezés dátuma

2010.07.13.

Súlyosság

Közepes

Érintett rendszerek

Database
Oracle
Oracle9i Database

Érintett verziók

Oracle Database 10.x
Oracle Database 11.x
Oracle9i Database Enterprise Edition
Oracle9i Database Standard Edition

Összefoglaló

Az Oracle Database olyan sérülékenységeit jelentették, amelyeket rosszindulatú felhasználók kihasználva bizalmas adatokat tehetnek közzé vagy manipulálhatnak, valamint a támadók manipulálhatnak bizonyos adatokat vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A Listener komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
  2. A Net Foundation Layer egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére Windows platformon.
  3. Az Oracle OLAP komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére vagy manipulálására.
  4. Az Application Express komponensének egy meghatározatlan hibája kihasználható bizonyos adatok manipulálására.
  5. A Network Layer komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.

    Ez a sérülékenység csak a kliens rendszereket érinti.

  6. Az Export komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére.

A sérülékenységeket a következő termékekben és verziókban jelentették:

  • Oracle Database 11g Release 2, 11.2.0.1 verzió
  • Oracle Database 11g Release 1, 11.1.0.7 verzió
  • Oracle Database 10g Release 2, 10.2.0.3, 10.2.0.4 verziók
  • Oracle Database 10g, 10.1.0.5 verzió
  • Oracle Database 9i Release 2, 9.2.0.8, 9.2.0.8DV verziók

Megoldás

Telepítse a frissítéseket (tekintse meg a gyártó tanácsát a részletekért).


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »