Denegación de servicio en Oracle9i Application Server
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Oracle9i Application Server Release 9.0.2 |
Descripción
|
Oracle ha informado recientemente de la existencia de dos vulnerabilidades en Oracle9i Application Server. Dichas vulnerabilidades se encuentran en el directorio DAV_PUBLIC y en el módulo MOD_ORADAV, y su explotación podría llevar a una denegación de servicio. |
Solución
|
Actualización de software
Instale la versión 9.0.3 y posteriormente aplique el parche de Oracle para la vulnerabilidad 2602262
http://metalink.oracle.com |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Oracle Security Alert #52
http://otn.oracle.com/deploy/security/pdf/2003alert52.pdf |