0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in Oracle Database Server und Oracle REST Data Services behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Oracle REST Data Services (24.2.0-26.1.0): Übernahme, Datenzugriff, DoS
  • Oracle Database Server (23.4.0-23.26.2): Übernahme des Net Service durch nicht authentifizierte Angreifer
  • Eclipse Jetty Request Smuggling (kein Patch verfügbar)

"Oracle hat Sicherheitslücken in Oracle REST Data Services (Versionen 24.2.0 bis 26.1.0) und Oracle Database Server (Versionen 23.4.0 bis 23.26.2) behoben. Angreifer mit niedrigen Privilegien können Dienste übernehmen, Daten einsehen oder ändern und Denial-of-Service verursachen. In Oracle Database Server können nicht authentifizierte Angreifer den Net Service übernehmen. Eine Schwachstelle in Eclipse Jetty ermöglicht Request Smuggling; dafür gibt es noch keinen Patch."

#Oracle Schwachstellen #Jetty Request Smuggling #Authentifizierungsumgehung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.