Boletines de Vulnerabilidades |
Oracle publica parche acumulativo de Enero 2007 |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado |
Oracle Database 10g Release 2, versions 10.2.0.1, 10.2.0.2, 10.2.0.3 Oracle Database 10g Release 1, versions 10.1.0.4, 10.1.0.5 Oracle9i Database Release 2, versions 9.2.0.7, 9.2.0.8 Oracle Identity Management 10g, version 10.1.4.0.1 Oracle Application Server 10g Release 3, versions 10.1.3.0.0, 10.1.3.1.0 Oracle Application Server 10g Release 2, versions 10.1.2.0.0 - 10.1.2.0.2, 10.1.2.1.0, 10.1.2.2.0 Oracle Application Server 10g (9.0.4), versions 9.0.4.2, 9.0.4.3 Oracle E-Business Suite Release 11i, versions 11.5.7 - 11.5.10 CU2 Oracle E-Business Suite Release 11.0 Oracle Enterprise Manager 10g Grid Control Release 2, version 10.2.0.1 Oracle Enterprise Manager 10g Grid Control Release 1, versions 10.1.0.4, 10.1.0.5 Oracle PeopleSoft Enterprise PeopleTools versions 8.22, 8.47, 8.48 |
Descripción |
|
Se ha publicado el parche acumulativo de Enero de 2007 para los siguientes productos de Oracle: Oracle Database Server, Oracle Application Server, Oracle Identity Management, Oracle E-Business Suite, Oracle PeopleSoft Enterprise PeopleTools, Oracle Enterprise Manager. Este parche soluciona múltiples vulnerabilidades que pueden comprometer la integridad, confidencialidad y disponibilidad de dichos productos asi como la información manejada por ellos. A destacar múltiples inyecciones de código SQL y desbordamientos de búfer. |
|
Solución |
|
Actualización de software Oracle Oracle Database http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=403325.1#DBAVAIL Oracle Application Server http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=403325.1#HTTPAVAIL Oracle Collaboration Suite http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=403325.1#OCSAVAIL Oracle E-Business Suite y Applications http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=402670.1 Oracle Enterprise Manager http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=403325.1#DBAVAIL Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne http://www.peoplesoft.com/corp/en/support/security_index.jsp |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
Oracle Critical Patch Update - January 2007 http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2007-01-17 |