2015-1066: Oracle Datenbankserver: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-15 15:18)
- Neues Advisory
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen im Oracle Datenbankserver können von einem entfernten, i.d.R. authentifizierten Angreifer ausgenutzt werden, um Daten einzusehen, zu ändern oder zu löschen, beliebigen Programmcode mit den Rechten des Datenbankservers auszuführen oder für einzelne Komponenten einen Denial-of-Service-Zustand zu bewirken.
Schwachstellen:
CVE-2015-0468
Schwachstelle im Oracle Datenbankserver ermöglicht ProgrammcodeausführungCVE-2015-2585
DoS-Schwachstelle in der Application Express Komponente des Oracle DatenbankserversCVE-2015-2586
DoS-Schwachstelle in der Application Express Komponente des Oracle DatenbankserversCVE-2015-2595
Schwachstelle in der OLAP-Komponente des Oracle Datenbankservers ermöglich ProgrammcodeausführungCVE-2015-2599
Schwachstelle in der RDBMS-Scheduler-Komponente des Oracle Datenbankservers ermöglicht Ausspähen von InformationenCVE-2015-2629
Schwachstelle in der Java VM-Komponente des Oracle DatenbankserversCVE-2015-2655
Schwachstelle in der Application Express Komponente des Oracle Datenbankservers ermöglicht DatenmanipulationCVE-2015-4740
Schwachstelle in der RDBMS-Partitioning-Komponente des Oracle DatenbankserversCVE-2015-4753
Schwachstelle in den RDBMS Support Tools des Oracle DatenbankserversCVE-2015-4755
Schwachstelle in der RDBMS-Security-Komponente des Oracle Datenbankservers ermöglicht Ausspähen von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.