Multiples vulnérabilités dans Oracle Systems (15.07.20)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités dans Oracle Systems (15.07.20)

Messagede pierre » 16 Juil 2020, 17:57

Multiples vulnérabilités dans Oracle Systems (corrigées le 15 juillet 2020)

Version initiale de l'avis
15 juillet 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Atteinte à la confidentialité des données

Systèmes affectés
Oracle Solaris 11.x sans les derniers correctifs de sécurité
Oracle ZFS Storage Appliance Kit 8.8 sans les derniers correctifs de sécurité

Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Oracle cpujul2020 du 14 juillet 2020
https://www.oracle.com/security-alerts/cpujul2020.html

Bulletin de sécurité détaillé Oracle cpujul2020 du 14 juillet 2020
https://www.oracle.com/security-alerts/ ... .html#SUNS

Référence CVE CVE-2018-12207
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-12207

Référence CVE CVE-2019-5489
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-5489

Référence CVE CVE-2020-11656
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-11656

Référence CVE CVE-2020-14537
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14537

Référence CVE CVE-2020-14542
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14542

Référence CVE CVE-2020-14545
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14545

Référence CVE CVE-2020-14724
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14724


Historique des alertes et avis sur Oracle Systems
Historique des alertes et avis sur Oracle Systems
Historique des alertes et avis sur Oracle
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27599
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 26 invités

cron