Security Lab

Множественные уязвимости в Oracle Database Server

Дата публикации:18.04.2013
Всего просмотров:1441
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv2 рейтинг: 7.9 (AV:A/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
3.3 (AV:A/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:O/RC:C)
3.3 (AV:A/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:O/RC:C)
CVE ID: CVE-2013-1534
CVE-2013-1538
CVE-2013-1554
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Oracle Database 10.x
Oracle Database 11.x
Уязвимые версии:
Oracle Database 11g Release 2 11.2.0.2, возможно другие версии.
Oracle Database 11g Release 2 11.2.0.3, возможно другие версии.
Oracle Database 11g Release 1 11.1.0.7, возможно другие версии.
Oracle Database 10g Release 2 10.2.0.4, возможно другие версии.
Oracle Database 10g Release 2 10.2.0.5, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за неизвестной ошибки в компоненте Workload Manager. Удаленный пользователь может выполнить произвольный код на системе

Примечание: Для успешной эксплуатации уязвимости необходимо использование конфигурации RAC. 2. Уязвимость существует из-за ошибки в компоненте Network Layer. Удаленный пользователь может осуществить DoS атаку.

3. Уязвимость существует из-за ошибки в компоненте Network Layer. Удаленный пользователь может осуществить DoS атаку.

URL производителя: http://www.oracle.com/us/products/database/overview/index.html?origref=http://secunia.com/advisories/product/3387/

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html#AppendixDB
http://www.oracle.com/technetwork/topics/security/cpuapril2013verbose-1899563.html#DB