Oracle corrige 158 vulnerabilidades en productos de base de datos (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- 158 vulnerabilidades corregidas, 91 de terceros o no explotables.
- Seis vulnerabilidades con CVSS 9+.
- Contrabando de solicitudes HTTP en Oracle REST Data Services (Eclipse Jetty).
- Módulo Perl Compress::Raw::Zlib vulnerable.
- Validación de token JWT de Apache Kafka omitida.
- Oracle Net Services filtra información sensible.
- TimesTen y RDBMS completamente tomables.
"Oracle ha corregido 158 vulnerabilidades en varios productos de base de datos, incluidos Oracle Database Server y APEX. Seis vulnerabilidades tienen una puntuación CVSS de 9 o superior. Las vulnerabilidades específicas incluyen contrabando de solicitudes HTTP en Oracle REST Data Services, vulnerabilidades en Compress::Raw::Zlib de Perl, acceso no autorizado a través de Apache Kafka y toma de control completa de bases de datos a través de Oracle Net Services y TimesTen."
#Vulnerabilidades Oracle
#seguridad de bases de datos
#aviso NCSC
aún no hay comentarios.