CH azonosító
CH-7767Angol cím
Oracle GlassFish Server Unspecified Denial of Service VulnerabilityFelfedezés dátuma
2012.10.16.Súlyosság
KözepesÉrintett rendszerek
GlassFish ServerOracle
Sun GlassFish Enterprise Server
Sun Java System Application Server
Érintett verziók
Oracle GlassFish Server 3.x
Sun GlassFish Enterprise Server 2.x
Sun Java System Application Server 8.x
Összefoglaló
Az Oracle GlassFish Server egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a CORBA ORB alkomponens egy nem részletezett hibája okozza, amelyet kihasználva az alkalmazás összeomlását lehet előidézni.
A sérülékenységet az alábbi termékekben jelentették:
- Oracle GlassFish Server 3.0.1, 3.1.2
- Sun GlassFish Enterprise Server 2.1.1
- Sun Java System Application Server 8.1, 8.2
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
CVE-2012-3155 - NVD CVE-2012-3155
SECUNIA 51017