Oracle Database sérülékenységek

CH azonosító

CH-3328

Felfedezés dátuma

2010.07.13.

Súlyosság

Közepes

Érintett rendszerek

Database
Oracle
Oracle9i Database

Érintett verziók

Oracle Database 10.x
Oracle Database 11.x
Oracle9i Database Enterprise Edition
Oracle9i Database Standard Edition

Összefoglaló

Az Oracle Database olyan sérülékenységeit jelentették, amelyeket rosszindulatú felhasználók kihasználva bizalmas adatokat tehetnek közzé vagy manipulálhatnak, valamint a támadók manipulálhatnak bizonyos adatokat vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A Listener komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
  2. A Net Foundation Layer egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére Windows platformon.
  3. Az Oracle OLAP komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére vagy manipulálására.
  4. Az Application Express komponensének egy meghatározatlan hibája kihasználható bizonyos adatok manipulálására.
  5. A Network Layer komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.

    Ez a sérülékenység csak a kliens rendszereket érinti.

  6. Az Export komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére.

A sérülékenységeket a következő termékekben és verziókban jelentették:

  • Oracle Database 11g Release 2, 11.2.0.1 verzió
  • Oracle Database 11g Release 1, 11.1.0.7 verzió
  • Oracle Database 10g Release 2, 10.2.0.3, 10.2.0.4 verziók
  • Oracle Database 10g, 10.1.0.5 verzió
  • Oracle Database 9i Release 2, 9.2.0.8, 9.2.0.8DV verziók

Megoldás

Telepítse a frissítéseket (tekintse meg a gyártó tanácsát a részletekért).


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »