Oracle Secure Backup puffer túlcsordulásos sérülékenység

CH azonosító

CH-2800

Felfedezés dátuma

2010.01.12.

Súlyosság

Közepes

Érintett rendszerek

Oracle
Secure Backup

Érintett verziók

Oracle Secure Backup 10.x

Összefoglaló

Egy sérülékenységet jelentettek az Oracle Secure Backup szoftverben, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltöréséhez.

Leírás

Egy sérülékenységet jelentettek az Oracle Secure Backup szoftverben, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltöréséhez.

A sérülékenységet az Oracle Secure Backup daemon (“observiced.exe”) határhibája okozza. Ez kihasználható verem túlcsordulás idézhető elő, egy speciálisan elkészített csomag küldésével a TCP 10000 portra.

A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé rendszer jogosultsággal.

Megoldás

Frissítsen a 10.3.0.1. verzióra vagy használja 10.2.0.5. javító készletet!


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »