Plusieurs vulnérabilités ont été identifiées dans différents produits Oracle, elles pourraient être exploitées par des attaquants locaux ou distants afin de causer un déni de service, exécuter des commandes arbitraires, lire ou écraser des des fichiers arbitraires, conduire des attaques par injection SQL ou par cross site scripting, ou afin de contourner les mesures de sécurité [...]
Produits Affectés
Oracle Database 10g Release 2 version 10.2.0.2
Oracle Database 10g Release 2 version 10.2.0.3
Oracle Database 10g version 10.1.0.5
Oracle Database 9i Release 2 version 9.2.0.8
Oracle Database 9i Release 2 version 9.2.0.8DV
Oracle Application Server 10g Release 3 (10.1.3) version 10.1.3.0.0
Oracle Application Server 10g Release 3 (10.1.3) version 10.1.3.1.0
Oracle Application Server 10g Release 3 (10.1.3) version 10.1.3.2.0
Oracle Application Server 10g Release 3 (10.1.3) version 10.1.3.3.0
Oracle Application Server 10g Release 2 (10.1.2) versions 10.1.2.0.1 à 10.1.2.0.2
Oracle Application Server 10g Release 2 (10.1.2) version 10.1.2.1.0
Oracle Application Server 10g Release 2 (10.1.2) version 10.1.2.2.0
Oracle Application Server 10g (9.0.4) version 9.0.4.3
Oracle Collaboration Suite 10g version 10.1.2
Oracle E-Business Suite Release 12 versions 12.0.0 à 12.0.3
Oracle E-Business Suite Release 11i versions 11.5.8 à 11.5.10 CU2
Oracle Enterprise Manager Database Control 10g Release 2 version 10.2.0.2
Oracle Enterprise Manager Database Control 10g Release 2 version 10.2.0.3
Oracle Enterprise Manager Database Control 10g Release 1 version 10.1.0.5
Oracle Enterprise Manager Grid Control 10g Release 1 version 10.1.0.5
Oracle Enterprise Manager Grid Control 10g Release 1 version 10.1.0.6
Oracle PeopleSoft Enterprise PeopleTools version 8.22
Oracle PeopleSoft Enterprise PeopleTools version 8.47
Oracle PeopleSoft Enterprise PeopleTools version 8.48
Oracle PeopleSoft Enterprise PeopleTools version 8.49
Oracle PeopleSoft Enterprise Human Capital Management version 8.9 (Absence Management Module)
Oracle PeopleSoft Enterprise Human Capital Management version 9.0 (Absence Management Module)
Crédit
Vulnérabilités découvertes par Esteban Martinez Fayo (Application Security), Johannes Greil (SEC Consult), Joxean Koret, Zero Day Initiative, Alexander Kornbrust (Red Database Security) et David Litchfield (Next Generation Security Software).
Historique
2007-10-17 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.