int(216)

Vulnerability Bulletins


Denegación de servicio en Oracle9i Application Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Oracle9i Application Server Release 9.0.2

Description

Oracle ha informado recientemente de la existencia de dos vulnerabilidades en Oracle9i Application Server. Dichas vulnerabilidades se encuentran en el directorio DAV_PUBLIC y en el módulo MOD_ORADAV, y su explotación podría llevar a una denegación de servicio.

Solution



Actualización de software
Instale la versión 9.0.3 y posteriormente aplique el parche de Oracle para la vulnerabilidad 2602262
http://metalink.oracle.com

Standar resources

Property Value
CVE
BID

Other resources

Oracle Security Alert #52
http://otn.oracle.com/deploy/security/pdf/2003alert52.pdf

Version history

Version Comments Date
1.0 Aviso emitido 2003-02-19
Ministerio de Defensa
CNI
CCN
CCN-CERT