| Update produtos Oracle |
|
|
| Sistemas Operativos Implicados: | Indefinido |
| Aplicações Implicadas: | Oracle |
I. Sumário
Foram reportadas múltiplas vulnerabilidades
em vários produtos Oracle. O impacto causado por algumas delas
ainda é desconhecido, outras podem ser exploradas por
atacantes remotos ou locais de modo a causarem DOS,
execução de comandos arbitrários, ataques SQL
injection ou contornar restrições de segurança.
II. Descrição
No total são mais de 30 vulnerabilidades
reportadas no boletim Oracle de Abril 2006, dizem respeito a falhas
no Oracle Application Server, Oracle Database, Oracle Collaboration
Suite, Oracle Enterprise Manager, e produtos PeopleSoft Enterprise
Portal.
É destacado um erro na validação de entrada do
componente Log Miner (pacote “dbms_logmnr_session”) pode
ser explorado para manipular queries SQL por injecção de
código SQL arbitrário.
Aplicar
patches ou updates especificados em:
http://www.oracle.com/technology/deploy/security/pdf/cpuapr2006.html
V. Referências
US-CERT:
http://www.us-cert.gov/cas/techalerts/TA06-109A.html
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7