Oracle korjaa 158 haavoittuvuutta tietokantatuotteissaan (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 158 haavoittuvuutta korjattu, 91 kolmannelta osapuolelta tai ei hyödynnettävissä.
- Kuusi haavoittuvuutta CVSS 9+.
- HTTP-pyyntöjen salakuljetus Oracle REST Data Servicesissä (Eclipse Jetty).
- Haavoittuva Perl-moduuli Compress::Raw::Zlib.
- Apache Kafka JWT-tokenin validoinnin ohitus.
- Oracle Net Services vuotaa arkaluonteisia tietoja.
- TimesTen ja RDBMS täysin hallittavissa.
"Oracle on korjannut 158 haavoittuvuutta useissa tietokantatuotteissaan, mukaan lukien Oracle Database Server ja APEX. Kuuden haavoittuvuuden CVSS-pistemäärä on 9 tai korkeampi. Erityisiä haavoittuvuuksia ovat HTTP-pyyntöjen salakuljetus Oracle REST Data Servicesissä, haavoittuvuudet Perlin Compress::Raw::Zlibissä, luvaton pääsy Apache Kafkan kautta ja tietokantojen täysi hallinta Oracle Net Servicesin ja TimesTenin kautta."
#Oracle-haavoittuvuudet
#tietokantaturvallisuus
#NCSC-tiedote
ei vielä kommentteja.