Oracle Database sérülékenységek

CH azonosító

CH-3328

Felfedezés dátuma

2010.07.13.

Súlyosság

Közepes

Érintett rendszerek

Database
Oracle
Oracle9i Database

Érintett verziók

Oracle Database 10.x
Oracle Database 11.x
Oracle9i Database Enterprise Edition
Oracle9i Database Standard Edition

Összefoglaló

Az Oracle Database olyan sérülékenységeit jelentették, amelyeket rosszindulatú felhasználók kihasználva bizalmas adatokat tehetnek közzé vagy manipulálhatnak, valamint a támadók manipulálhatnak bizonyos adatokat vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A Listener komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.
  2. A Net Foundation Layer egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére Windows platformon.
  3. Az Oracle OLAP komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére vagy manipulálására.
  4. Az Application Express komponensének egy meghatározatlan hibája kihasználható bizonyos adatok manipulálására.
  5. A Network Layer komponensének egy meghatározatlan hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére.

    Ez a sérülékenység csak a kliens rendszereket érinti.

  6. Az Export komponensének egy meghatározatlan hibája kihasználható hitelesített felhasználók által bizonyos adatok közzétételére.

A sérülékenységeket a következő termékekben és verziókban jelentették:

  • Oracle Database 11g Release 2, 11.2.0.1 verzió
  • Oracle Database 11g Release 1, 11.1.0.7 verzió
  • Oracle Database 10g Release 2, 10.2.0.3, 10.2.0.4 verziók
  • Oracle Database 10g, 10.1.0.5 verzió
  • Oracle Database 9i Release 2, 9.2.0.8, 9.2.0.8DV verziók

Megoldás

Telepítse a frissítéseket (tekintse meg a gyártó tanácsát a részletekért).