DFN-CERT

Advisory-Archiv

2024-0131: Oracle NoSQL Database (OND): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2024-01-17 09:02)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux
Oracle
UNIX

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstelle sind übliche Privilegien erforderlich.

Zur Behebung der Schwachstelle stehen die Oracle NoSQL Database Versionen 19.5.40, 20.3.38, 21.2.30, 22.3.94 und 23.1.29 zur Verfügung.

Mittels der bereitstehenden Sicherheitsupdates werden auch die Schwachstellen CVE-2023-33201 und CVE-2023-2976 behoben, die in diesem Produkt allerdings nicht ausnutzbar sind.

Schwachstellen:

CVE-2023-34462

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.