0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Oracle Database Server en Oracle REST Data Services (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Oracle REST Data Services (24.2.0-26.1.0): overname, datatoegang, DoS
  • Oracle Database Server (23.4.0-23.26.2): ongeauthenticeerde overname Net Service
  • Eclipse Jetty: request smuggling (geen patch beschikbaar)

"Oracle heeft kwetsbaarheden verholpen in Oracle REST Data Services (versies 24.2.0 tot 26.1.0) en Oracle Database Server (versies 23.4.0 tot 23.26.2). Aanvallers met lage privileges en netwerktoegang via HTTPS kunnen de service volledig overnemen, data inzien of wijzigen en denial-of-service veroorzaken. In Oracle Database Server kunnen niet-geauthenticeerde aanvallers via TLS de Net Service-component overnemen. Daarnaast is er een kwetsbaarheid in Eclipse Jetty's HTTP/1.1 parser die request smuggling mogelijk maakt; hiervoor is nog geen patch beschikbaar."

#Oracle kwetsbaarheden #Jetty request smuggling #authenticatie omzeiling

Discussiematrix

0 segmenten

nog geen reacties.