Oracle je izdao novu zakrpu za više svojih proizvoda koja ispravlje višestruke nedostatke otkrivene u njima. Točan popis ugroženih paketa i sigurnosnih ranjivosti dostupan je u izvornom tekstu preporuke.

Paket: Oracle Database 10.x, Oracle Database 11.x
Operacijski sustavi: Nepoznat , Oracle Solaris 11 Express
Kritičnost: 9.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-5035, CVE-2012-0552, CVE-2012-0519, CVE-2012-0510, CVE-2012-0511, CVE-2012-0528, CVE-2012-0512, CVE-2012-0525, CVE-2012-1708, CVE-2012-0526, CVE-2012-0527, CVE-2012-0520, CVE-2012-0534, CVE-2012-1695, CVE-2012-0554, CVE-2012-0555, CVE-2012-0556
Izvorni ID preporuke: Oracle Critical Patch Update Advisory - April 2012
Izvor: Oracle
 
Problem:
Propusti su uzrokovani brojnim pogreškama u komponentama proizvoda, a najozbiljniji je posljedica nepravilnog rukovanja hash vrijednostima. Za detaljne informacije preporuča se čitanje teksta izvorne preporuke.

Posljedica:
Posljedice napada uključuju mogućnost izvođenja Dos napada, izmjenu podataka, neovlašten pristup podacima te otkrivanje osjetljivih informacija.

Rješenje:
Kako bi se zaštitili od iskorištavanja ranjivosti, svim se korisnicima ukazuje na potrebu nadogradnje trenutnih inačica paketa.


Izvorni tekst preporuke
Idi na vrh