Oracle behebt 158 Sicherheitslücken in Datenbankprodukten (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 158 Schwachstellen behoben, 91 von Drittanbietern oder nicht ausnutzbar.
- Sechs Schwachstellen mit CVSS 9+.
- HTTP-Request-Smuggling in Oracle REST Data Services (Eclipse Jetty).
- Verwundbare Perl-Modul Compress::Raw::Zlib.
- Apache Kafka JWT-Token-Validierung umgangen.
- Oracle Net Services gibt sensible Informationen preis.
- TimesTen und RDBMS vollständig übernehmbar.
"Oracle hat 158 Schwachstellen in verschiedenen Datenbankprodukten behoben, darunter Oracle Database Server und APEX. Sechs Schwachstellen haben einen CVSS-Score von 9 oder höher. Zu den spezifischen Schwachstellen gehören HTTP-Request-Smuggling in Oracle REST Data Services, Schwachstellen in Perls Compress::Raw::Zlib, unbefugter Zugriff über Apache Kafka und vollständige Übernahme von Datenbanken über Oracle Net Services und TimesTen."
#Oracle-Schwachstellen
#Datenbanksicherheit
#NCSC-Hinweis
Noch keine Kommentare.