![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Oracle Net
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectés
3 RésuméUne vulnérabilité présente sur le composant principal d'Oracle Net (Oracle Net Listener) permet à un utilisateur mal intentionné d'effectuer un déni de service sur la machine où est installé ce service.4 DescriptionLe démon réseau Oracle Net Listener (port 1521 par défaut) est le composant principal d' Oracle Net, l'application qui permet d'accèder à distance à une base de donnée Oracle.Un utilisateur mal intentionné peut, par le biais de requêtes malicieusement construites, effectuer un débordement de mémoire sur le démon et récupérer les privilèges du super utilisateur du système. 5 SolutionAppliquer le correctif 2367681 disponible sur le site d'oracle (se référer à la section documentation).6 DocumentationAvis de sécurité Oracle #34 :http://technet.oracle.com/deploy/security/pdf/net9_dos_alert.pdf Téléchargement du correctif : http://metalink.oracle.com/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||