Boletines de Vulnerabilidades |
Vulnerabilidad de desbordamiento de búfer en Oracle |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado |
Oracle9i Database Release 2 Oracle9i Database Release 1, Oracle8i Database Oracle Database 8 Oracle Database 7.3.x |
Descripción |
|
Se ha detectado una vulnerabilidad de desbordamiento de búfer en el servidor Oracle. El desbordamiento se puede producir, concretamente, en la petición CREATE DATABASE LINK que permite, a un usuario autenticado, la ejecución de código arbitrario con privilegios del servidor. | |
Solución |
|
Actualización de software Oracle Consulte el boletín de oracle y descargue el parche adecuado a su versión y plataforma http://metalink.oracle.com |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
Oracle Database Server Buffer Overflow Vulnerability http://marc.theaimsgroup.com/?l=bugtraq&m=105162831008176&w=2 Oracle Security Advisory http://otn.oracle.com/deploy/security/pdf/2003alert54.pdf |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2003-05-02 |