Multiples vulnérabilités dans Oracle Database Server (corrigées le 19 avril 2017)
Version initiale de l'avis
19 avril 2017
Sources
Bulletin de sécurité Oracle cpuapr2017-3236618 du 18 avril 2017
http://www.oracle.com/technetwork/secur ... 36618.html
Bulletin de sécurité Oracle cpuapr2017verbose-3236619 du 18 avril 2017
http://www.oracle.com/technetwork/secur ... 19.html#DB
1 - Risque(s)
exécution de code arbitraire à distance
déni de service à distance
atteinte à l'intégrité des données
atteinte à la confidentialité des données
2 - Systèmes affectés
Oracle Database Server versions 11.2.0.4
Oracle Database Server versions 12.1.0.2
Oracle Secure Backup versions antérieures à 12.1.0.3.0
3 - Résumé
De multiples vulnérabilités ont été corrigées dans Oracle Database Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
4 - Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
5 - Documentation
Bulletin de sécurité Oracle cpuapr2017-3236618 du 18 avril 2017
http://www.oracle.com/technetwork/secur ... 36618.html
Bulletin de sécurité Oracle cpuapr2017verbose-3236619 du 18 avril 2017
http://www.oracle.com/technetwork/secur ... 19.html#DB
Référence CVE CVE-2017-3486
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-3486
Référence CVE CVE-2017-3567
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-3567
Référence CVE CVE-2016-6290
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6290