DFN-CERT

Advisory-Archiv

2015-1066: Oracle Datenbankserver: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-15 15:18)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen im Oracle Datenbankserver können von einem entfernten, i.d.R. authentifizierten Angreifer ausgenutzt werden, um Daten einzusehen, zu ändern oder zu löschen, beliebigen Programmcode mit den Rechten des Datenbankservers auszuführen oder für einzelne Komponenten einen Denial-of-Service-Zustand zu bewirken.

Schwachstellen:

CVE-2015-0468

Schwachstelle im Oracle Datenbankserver ermöglicht Programmcodeausführung

CVE-2015-2585

DoS-Schwachstelle in der Application Express Komponente des Oracle Datenbankservers

CVE-2015-2586

DoS-Schwachstelle in der Application Express Komponente des Oracle Datenbankservers

CVE-2015-2595

Schwachstelle in der OLAP-Komponente des Oracle Datenbankservers ermöglich Programmcodeausführung

CVE-2015-2599

Schwachstelle in der RDBMS-Scheduler-Komponente des Oracle Datenbankservers ermöglicht Ausspähen von Informationen

CVE-2015-2629

Schwachstelle in der Java VM-Komponente des Oracle Datenbankservers

CVE-2015-2655

Schwachstelle in der Application Express Komponente des Oracle Datenbankservers ermöglicht Datenmanipulation

CVE-2015-4740

Schwachstelle in der RDBMS-Partitioning-Komponente des Oracle Datenbankservers

CVE-2015-4753

Schwachstelle in den RDBMS Support Tools des Oracle Datenbankservers

CVE-2015-4755

Schwachstelle in der RDBMS-Security-Komponente des Oracle Datenbankservers ermöglicht Ausspähen von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.