Diversas vulnerabilidades de desbordamiento de búfer en Oracle9i Database
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
probable |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Oracle9i Database |
Descripción
|
Se han descubierto diversas vulnerabilidades de desbordamiento de búfer en Oracle9i Database. La explotación de estas vulnerabilidades podría permitir la ejecución de código o el acceso a datos con los privilegios del proceso vulnerable. Oracle suele ejecutarse como usuario System en Windows y como usuario Oracle en Unix. |
Solución
|
Actualización de software
Oracle 9i Database Release 2, version 9.2.0.3
http://metalink.oracle.com |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
CIAC
http://www.ciac.org/ciac/bulletins/o-093.shtml
US-CERT Vulnerability Note VU#819126
http://www.kb.cert.org/vuls/id/819126
US-CERT Vulnerability Note VU#240174
http://www.kb.cert.org/vuls/id/240174
US-CERT Vulnerability Note VU#846582
http://www.kb.cert.org/vuls/id/846582
US-CERT Vulnerability Note VU#399806
http://www.kb.cert.org/vuls/id/399806 |