Updates críticos para Oracle PDF Imprimir
Sistemas Operativos Implicados: Windows XP/NT/2K/Me/98/95
Aplicações Implicadas: Oracle

O risco é ALTO, a exploração de algumas das vulnerabilidades podem permitir a execução
de código arbitrário, injecção sql e divulgação de informação.

I. Descrição

Supported Products and Components Affected

The security vulnerabilities addressed by this Critical Patch Update affect the products listed in Categories I, II, and III below.

Category I

Product releases and versions that are covered by Error Correction Support (ECS) or Extended Maintenance Support (EMS):

  • Oracle Database 10 g Release 2, version 10.2.0.1
  • Oracle Database 10 g Release 1, versions 10.1.0.3, 10.1.0.4, 10.1.0.5
  • Oracle9 i Database Release 2, versions 9.2.0.6, 9.2.0.7
  • Oracle8 i Database Release 3, version 8.1.7.4
  • Oracle Enterprise Manager 10 g Grid Control, versions 10.1.0.3, 10.1.0.4
  • Oracle Application Server 10 g Release 2, versions 10.1.2.0.0, 10.1.2.0.1, 10.1.2.0.2, 10.1.2.1.0
  • Oracle Application Server 10 g Release 1 (9.0.4), versions 9.0.4.1, 9.0.4.2
  • Oracle Collaboration Suite 10 g Release 1, versions 10.1.1, 10.1.2
  • Oracle9 i Collaboration Suite Release 2, version 9.0.4.2
  • Oracle E-Business Suite Release 11 i , versions 11.5.1 through 11.5.10 CU2
  • Oracle E-Business Suite Release 11.0
  • PeopleSoft Enterprise Portal, versions 8.4, 8.8, 8.9
  • JD Edwards EnterpriseOne Tools, OneWorld Tools, versions 8.95.F1, SP23_L1

Category II

Products and components that are bundled with the products listed in Category I:

  • Oracle Database 10 g Release 1, version 10.1.0.4.2
  • Oracle Developer Suite, versions 6i, 9.0.2.1, 9.0.4.1, 9.0.4.2, 10.1.2.0
  • Oracle Workflow, versions 11.5.1 through 11.5.9.5

Category III

Products that are de-supported as a standalone installation but are supported when installed with the products listed in Category I:

  • Oracle9 i Database Release 1, versions 9.0.1.4, 9.0.1.5, 9.0.1.5 FIPS
  • Oracle8 Database Release 8.0.6, version 8.0.6.3
  • Oracle9 i Application Server Release 1, version 1.0.2.2

II. Referências

ORACLE:
http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN
Participe Incidente

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação

FIRST
Acreditação Internacional
Membro da Rede Nacional CSIRTs