Plusieurs vulnérabilités ont été identifiées dans différents produits Oracle, elles pourraient être exploitées par des attaquants locaux ou distants afin de causer un déni de service, exécuter des commandes arbitraires, lire ou écraser des des fichiers arbitraires, conduire des attaques par injection SQL ou par cross site scripting, ou afin de contourner les mesures de sécurité. Ces problèmes résultent d'erreurs présentes aux niveaux des modules Import, Export, Oracle Text, Spatial, Workspace Manager, Advanced Security Option, Core RDBMS, Database Control, Oracle Database Vault, Oracle Net Services, XML DB, Oracle Internet Directory, Oracle Help for Web, Advanced Queuing, SQL Execution, Oracle Process Mgmt & Notification, Oracle Portal, Oracle HTTP Server, Oracle Internet Directory, Oracle Containers for J2EE, Oracle Single Sign-On, Oracle Application Object Library, Oracle Contracts Integration, Oracle Public Sector Human Resources, Oracle Marketing, Oracle Quoting, Oracle Exchange et Oracle Self-Service Web Applications.
Crédit
Vulnérabilités découvertes par Esteban Martinez Fayo (Application Security), Johannes Greil (SEC Consult), Joxean Koret, Zero Day Initiative, Alexander Kornbrust (Red Database Security) et David Litchfield (Next Generation Security Software).
Historique
2007-10-17 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.