DFN-CERT

Advisory-Archiv

2015-0080: Oracle Database Server: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2015-01-21 16:45)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere nicht näher beschriebene Schwachstellen im Oracle Datenbankserver ermöglichen einem entfernten, am Datenbanksystem angemeldeten Benutzer, beliebige Daten des Datenbanksystems einzusehen, zu verändern oder zu löschen sowie beliebigen Code mit den Rechten des Datenbankservernutzers auszuführen.

Schwachstellen:

CVE-2014-6514

Schwachstelle in der PL/SQL Komponente des Oracle Datenbankserver

CVE-2014-6541

Schwachstelle in der Recovery Komponente des Oracle Datenbankserver

CVE-2014-6567

Schwachstelle in der Kernkomponente des Oracle Datenbankserver

CVE-2014-6577

Schwachstelle im XML Developer Kit for C des Oracle Datenbankserver

CVE-2014-6578

Schwachstelle im Workspace Manager des Oracle Datenbankserver

CVE-2015-0370

Schwachstelle in der Kernkomponente des Oracle Datenbankserver

CVE-2015-0371

Schwachstelle in der Kernkomponente des Oracle Datenbankserver

CVE-2015-0373

Schwachstelle in der OJVM Komponente des Oracle Datenbankservers

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.