Oracle verhelpt 158 kwetsbaarheden in databaseproducten (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 158 kwetsbaarheden verholpen, 91 van derden of niet exploiteerbaar.
- Zes kwetsbaarheden met CVSS 9+.
- HTTP request smuggling in Oracle REST Data Services (Eclipse Jetty).
- Kwetsbare Perl-module Compress::Raw::Zlib.
- Apache Kafka JWT-token validatie omzeild.
- Oracle Net Services lekt gevoelige informatie.
- TimesTen en RDBMS volledig overneembaar.
"Oracle heeft 158 kwetsbaarheden verholpen in diverse databaseproducten, waaronder Oracle Database Server en APEX. Zes kwetsbaarheden hebben een CVSS-score van 9 of hoger. Specifieke kwetsbaarheden omvatten HTTP request smuggling in Oracle REST Data Services, kwetsbaarheden in Perl's Compress::Raw::Zlib, ongeautoriseerde toegang via Apache Kafka, en volledige controle over databases via Oracle Net Services en TimesTen."
#Oracle kwetsbaarheden
#database beveiliging
#NCSC advies
nog geen reacties.