2021-1540: Oracle Datenbank-Produkte: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der Software
Historie:
- Version 1 (2021-07-21 17:47)
- Neues Advisory
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um die komplette Software zu kompromittieren, Dateien zu manipulieren, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Oracle veröffentlicht anlässlich des Patchtags im Juli 2021 Sicherheitsupdates für die unterstützten Oracle Database Server Versionen 12.1.0.2, 12.2.0.1 und 19c sowie Oracle Application Express in Version 21.1.0.00.04 zur Behebung der Schwachstellen.
Schwachstellen:
CVE-2019-17545
Schwachstelle in GDAL ermöglicht u. a. einen Denial-of-Service-AngriffCVE-2020-26870
Schwachstelle in DOMPurify ermöglicht Cross-Site-Scripting-AngriffCVE-2020-27193
Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von DatenCVE-2020-7760
Schwachstelle in CodeMirror ermöglicht Denial-of-Service-AngriffCVE-2021-2326
Schwachstelle in Oracle Database Server ermöglicht Ausspähen von InformationenCVE-2021-2328
Schwachstelle in Oracle Database Server ermöglicht komplette Kompromittierung der SoftwareCVE-2021-2329 CVE-2021-2337
Schwachstellen in Oracle Database Server ermöglichen komplette Kompromittierung der SoftwareCVE-2021-2330
Schwachstelle in Oracle Database Server ermöglicht Denial-of-Service-AngriffCVE-2021-2333
Schwachstelle in Oracle Database Server ermöglicht Ausspähen von InformationenCVE-2021-2334 CVE-2021-2335 CVE-2021-2336
Schwachstellen in Oracle Database Server ermöglichen Manipulation von DatenCVE-2021-2351
Schwachstelle in Oracle Database Server u. a. Oracle Produkten ermöglicht komplette Kompromittierung der SoftwareCVE-2021-2438
Schwachstelle in Oracle Database Server ermöglicht Denial-of-Service-AngriffCVE-2021-2460
Schwachstelle in Oracle Database Server ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.