2015-0080: Oracle Database Server: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2015-01-21 16:45)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Mehrere nicht näher beschriebene Schwachstellen im Oracle Datenbankserver ermöglichen einem entfernten, am Datenbanksystem angemeldeten Benutzer, beliebige Daten des Datenbanksystems einzusehen, zu verändern oder zu löschen sowie beliebigen Code mit den Rechten des Datenbankservernutzers auszuführen.
Schwachstellen:
CVE-2014-6514
Schwachstelle in der PL/SQL Komponente des Oracle DatenbankserverCVE-2014-6541
Schwachstelle in der Recovery Komponente des Oracle DatenbankserverCVE-2014-6567
Schwachstelle in der Kernkomponente des Oracle DatenbankserverCVE-2014-6577
Schwachstelle im XML Developer Kit for C des Oracle DatenbankserverCVE-2014-6578
Schwachstelle im Workspace Manager des Oracle DatenbankserverCVE-2015-0370
Schwachstelle in der Kernkomponente des Oracle DatenbankserverCVE-2015-0371
Schwachstelle in der Kernkomponente des Oracle DatenbankserverCVE-2015-0373
Schwachstelle in der OJVM Komponente des Oracle Datenbankservers
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.