2015-1639: Oracle Database und Mobile/Lite Server: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-10-21 16:41)
- Neues Advisory
Betroffene Software
Datensicherung
Server
Betroffene Plattformen
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Im Oracle Database Server und Database Mobile/Lite Server befinden sich in verschiedenen Komponenten mehrere, nicht näher beschriebene Schwachstellen. Ein entfernter, am Server angemeldeter, in einem Falle aber auch nicht authentisierter Angreifer kann diese Schwachstellen dazu ausnutzen, um beliebigen Programmcode mit Root/Administrator-Rechten bzw. den Rechten des Datenbankservers auszuführen sowie Informationen auszuspähen, Daten zu manipulieren und Denial-of-Service (DoS)-Angriffe durchzuführen.
Schwachstellen:
CVE-2015-4794
Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-4796
Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-4857
Schwachstelle im Oracle Datenbankserver erlaubt Ausspähen von Informationen und Manipulation von DatenCVE-2015-4863
Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-4873
Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-4888
Schwachstelle im Oracle Datenbankserver erlaubt Ausspähen von Informationen und Manipulation von DatenCVE-2015-4894
Schwachstelle im Oracle Database Mobile/Lite Server erlaubt Manipulation von Daten und Denial-of-ServiceCVE-2015-4900
Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.