Vulnerabilități remediate în Oracle Database Server și Oracle REST Data Services (advisories.ncsc.nl)
- Oracle REST Data Services (24.2.0-26.1.0): preluare, acces date, DoS
- Oracle Database Server (23.4.0-23.26.2): compromitere neautentificată Net Service
- Eclipse Jetty: contrabandă de cereri (fără patch)
"Oracle a remediat vulnerabilități în Oracle REST Data Services (versiunile 24.2.0 până la 26.1.0) și Oracle Database Server (versiunile 23.4.0 până la 23.26.2). Atacatorii cu privilegii scăzute și acces la rețea prin HTTPS pot prelua complet serviciul, accesa sau modifica date și provoca denial-of-service. În Oracle Database Server, atacatorii neautentificați pot compromite componenta Net Service prin TLS. În plus, o vulnerabilitate în analizatorul HTTP/1.1 al Eclipse Jetty permite contrabanda de cereri; nu există încă un patch disponibil."
niciun comentariu momentan.