![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Oracle Net
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésOracle9i versions 9.0.x et 9.2.3 RésuméUne vulnérabilité présente dans Oracle Net de Oracle9i permet à un utilisateur mal intentionné de réaliser un déni de service sur le service Oracle Net Listener.4 DescriptionLe service réseau Oracle Net Listener (port 1521/tcp par défaut) est le composant principal d' Oracle Net, l'application qui permet d'accéder à distance à une base de données Oracle.Un utilisateur mal intentionné peut, par le biais de requêtes malicieusement construites, réaliser un déni de service du service réseau Oracle Net Listener. 5 Contournement provisoireEn attendant d'appliquer le correctif, il peut-être nécessaire de filtrer les adresses IP des postes clients du gestionnaire de base de données. Pour cela, dans le fichier$ORACLE_HOME/NETWORK/ADMIN/SQLNET.ORA
ajouter les lignes suivantes :
6 SolutionAppliquer le correctif correspondant à votre plate-forme (voir avis de sécurité, section documentation).7 DocumentationAvis de sécurité #38 d'Oracle :http://technet.oracle.com/deploy/security/pdf/2002alert38rev1.pdf Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||