Oracle Fusion Middleware és Application Server ByteRange szűrő szolgáltatás megtagadás sérülékenysége

CH azonosító

CH-5566

Angol cím

Oracle Fusion Middleware / Application Server ByteRange Filter Denial of Service

Felfedezés dátuma

2011.09.15.

Súlyosság

Közepes

Érintett rendszerek

Application Server
Fusion Middleware
Oracle

Érintett verziók

Oracle Application Server 10.1.2.3.0, 10.1.3.5.0
Oracle Fusion Middleware 11.1.1.3.0 - 11.1.1.5.0

Összefoglaló

Az Oracle Fusion Middleware és Oracle Application Server olyan sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sebezhetőséget az Apache HTTP Serverhibája okozza.

Bővebb információ:
CERT-Hungary CH-5442

Megoldás

Telepítse a javítócsomagokat