Parandatud turvaaugud Oracle Database Serveris ja Oracle REST Data Servicesis (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Oracle REST Data Services (24.2.0-26.1.0): ülevõtmine, andmetele ligipääs, DoS
- Oracle Database Server (23.4.0-23.26.2): autentimata ülevõtmine Net Service
- Eclipse Jetty: päringute salakaubavedu (plaaster puudub)
"Oracle on parandanud turvaaugud Oracle REST Data Services (versioonid 24.2.0 kuni 26.1.0) ja Oracle Database Server (versioonid 23.4.0 kuni 23.26.2) tarkvaras. Madalate õigustega ründajad, kellel on HTTPS-i kaudu võrguühendus, saavad teenuse täielikult üle võtta, andmeid vaadata või muuta ja põhjustada teenuse tõrget. Oracle Database Serveris saavad autentimata ründajad TLS-i kaudu Net Service komponendi üle võtta. Lisaks on Eclipse Jetty HTTP/1.1 parseris turvaauk, mis võimaldab päringute salakaubavedu; parandus pole veel saadaval."
#Oracle turvaaugud
#Jetty päringute salakaubavedu
#autentimisest möödahiilimine
kommentaare veel pole.