Oracle usuwa 158 luk w produktach baz danych (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- 158 luk usuniętych, 91 od firm trzecich lub niewykorzystywalnych.
- Sześć luk z CVSS 9+.
- Przemyt żądań HTTP w Oracle REST Data Services (Eclipse Jetty).
- Podatny moduł Perla Compress::Raw::Zlib.
- Ominięcie walidacji tokena JWT w Apache Kafka.
- Oracle Net Services ujawnia poufne informacje.
- TimesTen i RDBMS w pełni przejmowalne.
"Oracle usunął 158 luk w różnych produktach baz danych, w tym Oracle Database Server i APEX. Sześć luk ma wynik CVSS 9 lub wyższy. Szczególne luki obejmują przemycanie żądań HTTP w Oracle REST Data Services, luki w Compress::Raw::Zlib Perla, nieautoryzowany dostęp przez Apache Kafka oraz pełne przejęcie baz danych przez Oracle Net Services i TimesTen."
#Luki Oracle
#bezpieczeństwo baz danych
#porada NCSC
brak komentarzy.