Plusieurs vulnérabilités ont été identifiées dans différents produits Oracle, elles pourraient être exploitées par des attaquants locaux ou distants afin de causer un déni de service, exécuter des commandes arbitraires, lire ou écraser des des fichiers arbitraires, conduire des attaques par injection SQL ou par cross site scripting, ou afin de contourner les mesures de sécurité [...]
Références
http://www.frsirt.com/bulletins/14131
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2008.html
http://www.red-database-security.com/advisory/oracle_outln_password_change.html
http://www.red-database-security.com/advisory/oracle_sql_injection_sdo_idx.html
http://www.red-database-security.com/advisory/oracle_sql_injection_sdo_geom.html
http://www.red-database-security.com/advisory/oracle_sql_injection_sdo_util.html
Crédit
Vulnérabilités découvertes par Cesar Cerrudo (Argeniss), Esteban Martinez Fayo (Application Security, Inc.), Joxean Koret, iDefense Labs, Alexander Kornbrust (Red Database Security), Stephen Kost (Integrigy), Ali Kumcu (inTellectPro), Amichai Shulman (Imperva, Inc.), Sumit Siddharth (Portcullis Computer Security Limited) et Paul M. Wright (NGS Software).
Historique
2008-04-16 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.