Multiples vulnérabilités dans Oracle Systems (15.04.20)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités dans Oracle Systems (15.04.20)

Messagede pierre » 15 Avr 2020, 21:28

Multiples vulnérabilités dans Oracle Systems (corrigées le 15 avril 2020)

Version initiale de l'avis
15 avril 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire à distance
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données

Systèmes affectés
Oracle Solaris versions 10 et 11
StorageTek Tape Analytics SW Tool version 2.3.0
Sun ZFS Storage Appliance Kit version 8.8

Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Oracle cpuapr2020 du 14 avril 2020
https://www.oracle.com/security-alerts/cpuapr2020.html

Bulletin de sécurité Oracle cpuapr2020verbose du 14 avril 2020
https://www.oracle.com/security-alerts/ ... .html#SUNS

Référence CVE CVE-2018-1165
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-1165

Référence CVE CVE-2019-11358
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-11358

Référence CVE CVE-2019-2729
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2729

Référence CVE CVE-2020-2749
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2749

Référence CVE CVE-2020-2771
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2771

Référence CVE CVE-2020-2851
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2851

Référence CVE CVE-2020-2927
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2927

Référence CVE CVE-2020-2944
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2944




Historique des alertes et avis sur Oracle Systems
Historique des alertes et avis sur Oracle Systems
Historique des alertes et avis sur Oracle
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27599
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 27 invités