Multiples vulnérabilités dans Oracle Systems (21.10.20)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités dans Oracle Systems (21.10.20)

Messagede pierre » 21 Oct 2020, 17:18

Multiples vulnérabilités dans Oracle Systems (corrigées le 21 octobre 2020)

Version initiale de l'avis
21 octobre 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire à distance
Contournement de la politique de sécurité
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données

Systèmes affectés
Serveurs Fujitsu M10-1, M10-4, M10-4S, M12-1, M12-2, M12-2S de Oracle Systems de firmware antérieur à XCP3090
Serveurs Fujitsu M10-1, M10-4, M10-4S, M12-1, M12-2, M12-2S de Oracle Systems de firmware antérieur à XCP2362
Oracle Solaris versions 10 et 11 sans le dernier correctif de sécurité
Oracle ZFS Storage Appliance kit version 8.8 sans le dernier correctif de sécurité

Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Systems. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Oracle cpuoct2020 du 20 octobre 2020
https://www.oracle.com/security-alerts/ ... rbose.html

Référence CVE CVE-2018-3693
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-3693

Référence CVE CVE-2019-11477
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-11477

Référence CVE CVE-2020-14754
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14754

Référence CVE CVE-2020-14758
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14758

Référence CVE CVE-2020-14759
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14759

Référence CVE CVE-2020-14818
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14818

Référence CVE CVE-2020-14871
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-14871

Référence CVE CVE-2020-3909
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-3909



Historique des alertes et avis sur Oracle Systems
Historique des alertes et avis sur Oracle Systems
Historique des alertes et avis sur Oracle
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27599
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 28 invités

cron