int(6371)

Boletines de Vulnerabilidades


Aviso de Actualizaciones Críticas de Oracle - Julio 2012

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Oracle Database 11g Release 2, versiones 11.2.0.2, 11.2.0.3
Oracle Database 11g Release 1, version 11.1.0.7
Oracle Database 10g Release 2, versiones 10.2.0.3, 10.2.0.4, 10.2.0.5
Oracle Secure Backup, version 10.3.0.3, 10.4.0.1
Oracle Fusion Middleware 11g Release 2, version 11.1.2.0
Oracle Fusion Middleware 11g Release 1, versiones 11.1.1.5, 11.1.1.6
Oracle Application Server 10g Release 3, version 10.1.3.5
Oracle Identity Management 10g, version 10.1.4.3
Hyperion BI+, version 11.1.1.x
Oracle JRockit versiones, R28.2.3 and earlier, R27.7.2 and earlier
Oracle Map Viewer, versiones 10.1.3.1, 11.1.1.5, 11.1.1.6
Oracle Outside In Technology, versiones 8.3.5, 8.3.7
Enterprise Manager Plugin for Database 12c Release 1, versiones 12.1.0.1, 12.1.0.2
Enterprise Manager Grid Control 11g Release 1, version 11.1.0.1
Enterprise Manager Grid Control 10g Release 1, version 10.2.0.5
Oracle E-Business Suite Release 12, versiones 12.0.4, 12.0.6, 12.1.1, 12.1.2, 12.1.3
Oracle E-Business Suite Release 11i, version 11.5.10.2
Oracle Transportation Management, versiones 5.5.06, 6.0, 6.1, 6.2
Oracle AutoVue, versiones 20.0.2, 20.1
Oracle PeopleSoft Enterprise HRMS, versiones 9.0, 9.1
Oracle PeopleSoft Enterprise PeopleTools, versiones 8.50, 8.51, 8.52
Oracle Siebel CRM, versiones 8.1.1, 8.2.2
Oracle Clinical Remote Data Capture Option, versiones 4.6, 4.6.2, 4.6.3
Oracle Sun Product Suite
Oracle MySQL Server, versiones 5.1, 5.5

Descripción

Ha salido el boletin de actualizaciones críticas de Oracle correspondiente al mes de Julio de 2012.
En el mismo aparecen 87 parches o mejoras de seguridad de ciertos productos de la familia Oracle en los que se habian encontrado vulnerabilidades que comprometian la estabilidad del sistema.

Solución

Aplicar los parches y actualizaciones correspondientes en cada plataforma.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-1745
CVE-2012-1746
CVE-2012-1747
CVE-2012-3134
CVE-2012-1740
CVE-2011-3192
CVE-2011-4885
CVE-2011-3368
CVE-2011-3562
CVE-2011-4317
CVE-2012-1736
CVE-2012-1741
CVE-2012-1744
CVE-2012-1749
CVE-2012-1766
CVE-2012-1767
CVE-2012-1768
CVE-2012-1769
CVE-2012-1770
CVE-2012-1771
CVE-2012-1772
CVE-2012-1773
CVE-2012-3106
CVE-2012-3107
CVE-2012-3108
CVE-2012-3109
CVE-2012-3110
CVE-2012-3115
CVE-2012-3135
CVE-2012-1729
CVE-2012-1737
CVE-2012-1715
CVE-2012-1727
CVE-2012-1730
CVE-2012-1739
CVE-2012-1758
CVE-2012-1759
CVE-2012-3114
CVE-2012-3116
CVE-2012-3117
CVE-2012-1733
CVE-2012-1748
CVE-2012-1753
CVE-2012-1762
CVE-2012-1764
CVE-2012-3111
CVE-2012-3113
CVE-2012-3118
CVE-2012-3119
CVE-2012-1728
CVE-2012-1731
CVE-2012-1732
CVE-2012-1742
CVE-2012-1754
CVE-2012-1760
CVE-2012-1761
CVE-2012-1743
CVE-2001-0323
CVE-2008-4609
CVE-2011-0419
CVE-2011-2699
CVE-2011-4358
CVE-2012-0563
CVE-2012-1687
CVE-2012-1738
CVE-2012-1750
CVE-2012-1752
CVE-2012-1765
CVE-2012-3112
CVE-2012-3120
CVE-2012-3121
CVE-2012-3122
CVE-2012-3123
CVE-2012-3124
CVE-2012-3125
CVE-2012-3126
CVE-2012-3127
CVE-2012-3128
CVE-2012-3129
CVE-2012-3130
CVE-2012-3131
CVE-2012-0540
CVE-2012-1689
CVE-2012-1734
CVE-2012-1735
CVE-2012-1756
CVE-2012-1757
BID

Recursos adicionales

Aviso de actualizaciones críticas de Oracle
http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-07-19

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT