Oracle remediază 158 de vulnerabilități în produsele de baze de date (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 158 de vulnerabilități remediate, 91 de la terți sau neexploatabile.
- Șase vulnerabilități cu CVSS 9+.
- Contrabandă cu cereri HTTP în Oracle REST Data Services (Eclipse Jetty).
- Modul Perl Compress::Raw::Zlib vulnerabil.
- Validare token JWT în Apache Kafka ocolită.
- Oracle Net Services divulgă informații sensibile.
- TimesTen și RDBMS complet preluabile.
"Oracle a remediat 158 de vulnerabilități în mai multe produse de baze de date, inclusiv Oracle Database Server și APEX. Șase vulnerabilități au un scor CVSS de 9 sau mai mare. Vulnerabilitățile specifice includ contrabanda cu cereri HTTP în Oracle REST Data Services, vulnerabilități în Compress::Raw::Zlib din Perl, acces neautorizat prin Apache Kafka și preluarea completă a bazelor de date prin Oracle Net Services și TimesTen."
#Vulnerabilități Oracle
#securitatea bazelor de date
#aviz NCSC
niciun comentariu momentan.