Boletines de Vulnerabilidades |
Oracle publica parche acumulativo de Julio 2008 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Denegación de Servicio |
| Dificultad | Principiante |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
Oracle Database 11g, versión 11.1.0.6 Oracle Database 10g Release 2, versiones 10.2.0.2, 10.2.0.3, 10.2.0.4 Oracle Database 10g, versión 10.1.0.5 Oracle Database 9i Release 2, versiones 9.2.0.8, 9.2.0.8DV Oracle TimesTen In-Memory Database versión 7.0.3.0.0 Oracle Application Server 10g Release 3 (10.1.3), versiones 10.1.3.1.0, 10.1.3.3.0 Oracle Application Server 10g Release 2 (10.1.2), versiones 10.1.2.2.0, 10.1.2.3.0 Oracle Application Server 10g (9.0.4), versión 9.0.4.3 Oracle Hyperion BI Plus versión 9.2.0.3, 9.2.1.0,y 9.3.1.0 Oracle Hyperion Performance Suite versión 8.3.2.4, y 8.5.0.3 Oracle E-Business Suite Release 12, versión 12.0.4 Oracle E-Business Suite Release 11i, versión 11.5.10.2 Oracle Enterprise Manager Database Control 11i versión 11.1.0.6 Oracle Enterprise Manager Database Control 10g Release 2, versiones 10.2.0.2, 10.2.0.3, 10.2.0.4 Oracle Enterprise Manager Database Control 10g Release 1, versión 10.1.0.5 Oracle Enterprise Manager Grid Control 10g Release 1, versiones 10.1.0.5, 10.1.0.6 Oracle PeopleSoft Enterprise PeopleTools versiones 8.48.17, 8.49.11 Oracle PeopleSoft Enterprise CRM versión 8.9, 9.0 Oracle WebLogic Server (BEA WebLogic Server) 10.0 hasta MP1 Oracle WebLogic Server (BEA WebLogic Server) 9.0, 9.1, 9.2 hasta MP3 Oracle WebLogic Server (BEA WebLogic Server) 8.1 hasta SP6 Oracle WebLogic Server (BEA WebLogic Server) 7.0 hasta SP7 Oracle WebLogic Server (BEA WebLogic Server) 6.1 hasta SP7 Oracle para OpenView v8.1.7, v9.1.01, v9.2, v9.2.0, v10g y v10gR2. |
Descripción |
|
|
Se ha publicado el parche acumulativo de julio de 2008 para los siguientes productos de Oracle: Oracle Database, Oracle TimesTen In-Memory Database, Oracle Application Server, Oracle Hyperion BI Plus, Oracle Hyperion Performance, Oracle E-Business Suite, Oracle Enterprise Manager, Oracle PeopleSoft Enterprise, y Oracle WebLogic Server. Este parche soluciona múltiples vulnerabilidades que pueden comprometer la integridad, confidencialidad y disponibilidad de dichos productos así como la información manejada por ellos. Existe un exploit público disponible para la vulnerabilidad correspondiente al CVE-2008-2595. |
|
Solución |
|
|
Actualización de software Oracle Ver tabla de actualizaciones en: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2008.html Hewlett-Packard Oracle para OpenView v8.1.7, v9.1.01, v9.2, v9.2.0, v10g y v10gR2. Instale el parche de Oracle correspondiente. http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c00727143-9 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2008-1666 CVE-2008-2607 CVE-2008-2613 CVE-2008-2592 CVE-2008-2604 CVE-2008-2591 CVE-2008-2600 CVE-2008-2602 CVE-2008-2605 CVE-2008-2611 CVE-2008-2608 CVE-2008-2590 CVE-2008-2603 CVE-2008-2587 CVE-2008-2597 CVE-2008-2598 CVE-2008-2599 CVE-2007-1359 CVE-2008-2589 CVE-2008-2594 CVE-2008-2609 CVE-2008-2595 CVE-2008-2612 CVE-2008-2614 CVE-2008-2583 CVE-2008-2593 CVE-2008-2596 CVE-2008-2585 CVE-2008-2601 CVE-2008-2586 CVE-2008-2606 CVE-2008-2610 CVE-2008-2615 CVE-2008-2622 CVE-2008-2616 CVE-2008-2617 CVE-2008-2618 CVE-2008-2620 CVE-2008-2621 CVE-2008-2579 CVE-2008-2581 CVE-2008-2582 CVE-2008-2577 CVE-2008-2578 CVE-2008-2576 CVE-2008-2580 |
| BID | |
Recursos adicionales |
|
|
Oracle Critical Patch Update - Julio 2008 http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2008.html HP SECURITY BULLETIN (HPSBMA02133) http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c00727143-9 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-07-16 |
| 2.0 | Exploit público disponible. | 2008-07-21 |














