Vulnerabilidades parcheadas en Oracle Database Server y Oracle REST Data Services (advisories.ncsc.nl)
- Oracle REST Data Services (24.2.0-26.1.0): toma de control, acceso a datos, DoS
- Oracle Database Server (23.4.0-23.26.2): compromiso no autenticado de Net Service
- Eclipse Jetty: contrabando de solicitudes (sin parche)
"Oracle ha corregido vulnerabilidades en Oracle REST Data Services (versiones 24.2.0 a 26.1.0) y Oracle Database Server (versiones 23.4.0 a 23.26.2). Atacantes con pocos privilegios y acceso a la red a través de HTTPS pueden tomar el control total del servicio, acceder o modificar datos, y causar denegación de servicio. En Oracle Database Server, atacantes no autenticados pueden comprometer el componente Net Service a través de TLS. Además, una vulnerabilidad en el analizador HTTP/1.1 de Eclipse Jetty permite el contrabando de solicitudes; aún no hay parche disponible."
aún no hay comentarios.