Oracle Database sérülékenységek

CH azonosító

CH-3328

Felfedezés dátuma

2010.07.13.

Súlyosság

Közepes

Érintett rendszerek

Database
Oracle
Oracle9i Database

Érintett verziók

Oracle Database 10.x
Oracle Database 11.x
Oracle9i Database Enterprise Edition
Oracle9i Database Standard Edition

Összefoglaló

Az Oracle Database olyan sérülékenységeit jelentették, amelyeket rosszindulatú felhasználók kihasználva bizalmas adatokat tehetnek közzé vagy manipulálhatnak, valamint a támadók manipulálhatnak bizonyos adatokat vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A Listener komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
  2. A Net Foundation Layer egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére Windows platformon.
  3. Az Oracle OLAP komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére vagy manipulálására.
  4. Az Application Express komponensének egy meghatározatlan hibája kihasználható bizonyos adatok manipulálására.
  5. A Network Layer komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.

    Ez a sérülékenység csak a kliens rendszereket érinti.

  6. Az Export komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére.

A sérülékenységeket a következő termékekben és verziókban jelentették:

  • Oracle Database 11g Release 2, 11.2.0.1 verzió
  • Oracle Database 11g Release 1, 11.1.0.7 verzió
  • Oracle Database 10g Release 2, 10.2.0.3, 10.2.0.4 verziók
  • Oracle Database 10g, 10.1.0.5 verzió
  • Oracle Database 9i Release 2, 9.2.0.8, 9.2.0.8DV verziók

Megoldás

Telepítse a frissítéseket (tekintse meg a gyártó tanácsát a részletekért).


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »