int(2944)

Boletines de Vulnerabilidades


Oracle publica parche acumulativo de Enero 2007

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Oracle Database 10g Release 2, versions 10.2.0.1, 10.2.0.2, 10.2.0.3
Oracle Database 10g Release 1, versions 10.1.0.4, 10.1.0.5
Oracle9i Database Release 2, versions 9.2.0.7, 9.2.0.8
Oracle Identity Management 10g, version 10.1.4.0.1
Oracle Application Server 10g Release 3, versions 10.1.3.0.0, 10.1.3.1.0
Oracle Application Server 10g Release 2, versions 10.1.2.0.0 - 10.1.2.0.2, 10.1.2.1.0, 10.1.2.2.0
Oracle Application Server 10g (9.0.4), versions 9.0.4.2, 9.0.4.3
Oracle E-Business Suite Release 11i, versions 11.5.7 - 11.5.10 CU2
Oracle E-Business Suite Release 11.0
Oracle Enterprise Manager 10g Grid Control Release 2, version 10.2.0.1
Oracle Enterprise Manager 10g Grid Control Release 1, versions 10.1.0.4, 10.1.0.5
Oracle PeopleSoft Enterprise PeopleTools versions 8.22, 8.47, 8.48

Descripción

Se ha publicado el parche acumulativo de Enero de 2007 para los siguientes productos de Oracle: Oracle Database Server, Oracle Application Server, Oracle Identity Management, Oracle E-Business Suite, Oracle PeopleSoft Enterprise PeopleTools, Oracle Enterprise Manager.

Este parche soluciona múltiples vulnerabilidades que pueden comprometer la integridad, confidencialidad y disponibilidad de dichos productos asi como la información manejada por ellos.

A destacar múltiples inyecciones de código SQL y desbordamientos de búfer.

Solución



Actualización de software

Oracle

Oracle Database
http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=403325.1#DBAVAIL
Oracle Application Server
http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=403325.1#HTTPAVAIL
Oracle Collaboration Suite
http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=403325.1#OCSAVAIL
Oracle E-Business Suite y Applications
http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=402670.1
Oracle Enterprise Manager
http://metalink.oracle.com/metalink/plsql/ml2_documents.showDocument?p_database_id=NOT&p_id=403325.1#DBAVAIL
Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne
http://www.peoplesoft.com/corp/en/support/security_index.jsp

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Oracle Critical Patch Update - January 2007
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2007.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-01-17

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT