int(4108)

Boletines de Vulnerabilidades


Oracle publica parche acumulativo de Julio 2008

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Oracle Database 11g, versión 11.1.0.6
Oracle Database 10g Release 2, versiones 10.2.0.2, 10.2.0.3, 10.2.0.4
Oracle Database 10g, versión 10.1.0.5
Oracle Database 9i Release 2, versiones 9.2.0.8, 9.2.0.8DV
Oracle TimesTen In-Memory Database versión 7.0.3.0.0
Oracle Application Server 10g Release 3 (10.1.3), versiones 10.1.3.1.0, 10.1.3.3.0
Oracle Application Server 10g Release 2 (10.1.2), versiones 10.1.2.2.0, 10.1.2.3.0
Oracle Application Server 10g (9.0.4), versión 9.0.4.3
Oracle Hyperion BI Plus versión 9.2.0.3, 9.2.1.0,y 9.3.1.0
Oracle Hyperion Performance Suite versión 8.3.2.4, y 8.5.0.3
Oracle E-Business Suite Release 12, versión 12.0.4
Oracle E-Business Suite Release 11i, versión 11.5.10.2
Oracle Enterprise Manager Database Control 11i versión 11.1.0.6
Oracle Enterprise Manager Database Control 10g Release 2, versiones 10.2.0.2, 10.2.0.3, 10.2.0.4
Oracle Enterprise Manager Database Control 10g Release 1, versión 10.1.0.5
Oracle Enterprise Manager Grid Control 10g Release 1, versiones 10.1.0.5, 10.1.0.6
Oracle PeopleSoft Enterprise PeopleTools versiones 8.48.17, 8.49.11
Oracle PeopleSoft Enterprise CRM versión 8.9, 9.0
Oracle WebLogic Server (BEA WebLogic Server) 10.0 hasta MP1
Oracle WebLogic Server (BEA WebLogic Server) 9.0, 9.1, 9.2 hasta MP3
Oracle WebLogic Server (BEA WebLogic Server) 8.1 hasta SP6
Oracle WebLogic Server (BEA WebLogic Server) 7.0 hasta SP7
Oracle WebLogic Server (BEA WebLogic Server) 6.1 hasta SP7
Oracle para OpenView v8.1.7, v9.1.01, v9.2, v9.2.0, v10g y v10gR2.

Descripción

Se ha publicado el parche acumulativo de julio de 2008 para los siguientes productos de Oracle: Oracle Database, Oracle TimesTen In-Memory Database, Oracle Application Server, Oracle Hyperion BI Plus, Oracle Hyperion Performance, Oracle E-Business Suite, Oracle Enterprise Manager, Oracle PeopleSoft Enterprise, y Oracle WebLogic Server.

Este parche soluciona múltiples vulnerabilidades que pueden comprometer la integridad, confidencialidad y disponibilidad de dichos productos así como la información manejada por ellos.

Existe un exploit público disponible para la vulnerabilidad correspondiente al CVE-2008-2595.

Solución



Actualización de software

Oracle
Ver tabla de actualizaciones en:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2008.html

Hewlett-Packard
Oracle para OpenView v8.1.7, v9.1.01, v9.2, v9.2.0, v10g y v10gR2.
Instale el parche de Oracle correspondiente.
http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c00727143-9

Identificadores estándar

Propiedad Valor
CVE CVE-2008-1666
CVE-2008-2607
CVE-2008-2613
CVE-2008-2592
CVE-2008-2604
CVE-2008-2591
CVE-2008-2600
CVE-2008-2602
CVE-2008-2605
CVE-2008-2611
CVE-2008-2608
CVE-2008-2590
CVE-2008-2603
CVE-2008-2587
CVE-2008-2597
CVE-2008-2598
CVE-2008-2599
CVE-2007-1359
CVE-2008-2589
CVE-2008-2594
CVE-2008-2609
CVE-2008-2595
CVE-2008-2612
CVE-2008-2614
CVE-2008-2583
CVE-2008-2593
CVE-2008-2596
CVE-2008-2585
CVE-2008-2601
CVE-2008-2586
CVE-2008-2606
CVE-2008-2610
CVE-2008-2615
CVE-2008-2622
CVE-2008-2616
CVE-2008-2617
CVE-2008-2618
CVE-2008-2620
CVE-2008-2621
CVE-2008-2579
CVE-2008-2581
CVE-2008-2582
CVE-2008-2577
CVE-2008-2578
CVE-2008-2576
CVE-2008-2580
BID

Recursos adicionales

Oracle Critical Patch Update - Julio 2008
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2008.html

HP SECURITY BULLETIN (HPSBMA02133)
http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c00727143-9

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-07-16
2.0 Exploit público disponible. 2008-07-21