DFN-CERT

Advisory-Archiv

2015-1639: Oracle Database und Mobile/Lite Server: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-10-21 16:41)
Neues Advisory

Betroffene Software

Datensicherung
Server

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

Im Oracle Database Server und Database Mobile/Lite Server befinden sich in verschiedenen Komponenten mehrere, nicht näher beschriebene Schwachstellen. Ein entfernter, am Server angemeldeter, in einem Falle aber auch nicht authentisierter Angreifer kann diese Schwachstellen dazu ausnutzen, um beliebigen Programmcode mit Root/Administrator-Rechten bzw. den Rechten des Datenbankservers auszuführen sowie Informationen auszuspähen, Daten zu manipulieren und Denial-of-Service (DoS)-Angriffe durchzuführen.

Schwachstellen:

CVE-2015-4794

Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen Programmcodes

CVE-2015-4796

Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen Programmcodes

CVE-2015-4857

Schwachstelle im Oracle Datenbankserver erlaubt Ausspähen von Informationen und Manipulation von Daten

CVE-2015-4863

Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen Programmcodes

CVE-2015-4873

Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen Programmcodes

CVE-2015-4888

Schwachstelle im Oracle Datenbankserver erlaubt Ausspähen von Informationen und Manipulation von Daten

CVE-2015-4894

Schwachstelle im Oracle Database Mobile/Lite Server erlaubt Manipulation von Daten und Denial-of-Service

CVE-2015-4900

Schwachstelle im Oracle Datenbankserver erlaubt Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.