Дата публикации: | 18.04.2012 |
Всего просмотров: | 2398 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 12 |
CVSSv2 рейтинг: | 6.4 (AV:N/AC:L/Au:N/C:N/I:P/A:P/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:N/I:P/A:P/E:U/RL:O/RC:C) 5.5 (AV:N/AC:L/Au:S/C:P/I:P/A:N/E:U/RL:O/RC:C) 7.1 (AV:N/AC:H/Au:S/C:C/I:C/A:C/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) 4.9 (AV:N/AC:M/Au:S/C:P/I:P/A:N/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) 5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 4 (AV:N/AC:L/Au:S/C:N/I:P/A:N/E:U/RL:O/RC:C)) 9 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2012-0510 CVE-2012-0511 CVE-2012-0512 CVE-2012-0519 CVE-2012-0520 CVE-2012-0525 CVE-2012-0526 CVE-2012-0527 CVE-2012-0528 CVE-2012-0534 CVE-2012-0552 CVE-2012-1708 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Раскрытие важных данных Неавторизованное изменение данных Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Oracle Database 10.x
Oracle Database 11.x |
Уязвимые версии: Oracle Database 11g Release 2 версия 11.2.0.2 Oracle Database 11g Release 2 версия 11.2.0.3 Oracle Database 11g Release 1 версия 11.1.0.7 Oracle Database 10g Release 2 версия 10.2.0.3 Oracle Database 10g Release 2 версия 10.2.0.4 Oracle Database 10g Release 2 версия 10.2.0.5 Описание: 1. Уязвимость существует из-за ошибки в компоненте Oracle Spatial. Удаленный пользователь может выполнить произвольный код на целевой системе. Примечание: Успешная эксплуатация уязвимости № 1 требует наличия привилегий создания сессии, создания индекса, изменения индекса и создания таблиц. 2. Уязвимость существует из-за ошибки в компоненте Core RDBMS. Удаленный поьзователь может выполнить произвольный код на целевой системе. Примечание: Успешная эксплуатация уязвимости № 2 требует наличия привилегий создания библиотеки и процедуры. 3. Уязвимость существует из-за ошибки в компоненте Core RDBMS. Удаленный пользователь может осуществить неавторизованное изменение доступных Core RDBMS данных и вызвать отказ в обслуживании. 4. Уязвимость существует из-за ошибки в компоненте OCI. Удаленный пользователь может раскрыть и осуществить неавторизованное изменение определенных данных. 5. Уязвимость существует из-за множественных ошибок в Enterprise Manager Grid Control. Подробно с уязвимостями в Enterprise Manager Grid Control можно ознакомиться по адресу: http://www.securitylab.ru/vulnerability/423348.php 6. Уязвимость существует из-за ошибки в компоненте Application Express. Удаленный пользователь может раскрыть и осуществить неавторизованное изменение данных. 7. Уязвимость существует из-за ошибки в компоненте RDBMS Core. Удаленный пользователь может раскрыть и осуществить неавторизованное изменение определенных данных. Примечание: Успешная эксплуатация уязвимости требует наличия привилегий Create Session. URL производителя: http://www.oracle.com/ Решение: Для устранения уязвимости установите исправления с сайта производителей. |
|
Ссылки: | http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html |