Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Oracle Database : multiples vulnérabilités d’avril 2011

avril 2011 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/

SYNTHÈSE DE LA VULNÉRABILITÉ

Plusieurs vulnérabilités de Oracle Database sont corrigées dans le
CPU d’avril 2011.

Gravité : 2/4

Date création : 20/04/2011

PRODUITS CONCERNÉS

 Oracle Database

DESCRIPTION DE LA VULNÉRABILITÉ

Un Critical Patch Update corrige plusieurs vulnérabilités
concernant Oracle Database.

Un attaquant peut employer une vulnérabilité de Oracle Warehouse
Builder, afin d’obtenir des informations, d’altérer des
informations, ou de mener un déni de service. [grav:2/4 ;
BID-47429, CVE-2011-0792]

Un attaquant peut employer une vulnérabilité de Oracle Warehouse
Builder, afin d’obtenir des informations, d’altérer des
informations, ou de mener un déni de service. [grav:2/4 ;
BID-47431, CVE-2011-0799]

Un attaquant distant peut exploiter une vulnérabilité de TLS pour
insérer des données lors d’une renégociation via une attaque de
type man-in-the-middle (VIGILANCE-VUL-9181
(https://vigilance.fr/arbre/1/9181)). [grav:2/4 ; CVE-2009-3555,
VU#120541]

Un attaquant peut employer une vulnérabilité de Application
Service Level Management, afin d’obtenir ou d’altérer des
informations. [grav:2/4 ; BID-47451, CVE-2011-0787]

Un attaquant peut employer une vulnérabilité de Network
Foundation, afin de mener un déni de service. [grav:2/4 ;
BID-47430, CVE-2011-0806]

Un attaquant peut employer une vulnérabilité de Oracle Help, afin
d’altérer des informations. [grav:2/4 ; BID-47443, CVE-2011-0785]

Un attaquant peut employer une vulnérabilité de UIX, afin
d’altérer des informations. [grav:2/4 ; BID-47441, CVE-2011-0805]

Un attaquant peut employer une vulnérabilité de Database Vault,
afin d’altérer des informations, ou de mener un déni de service.
[grav:2/4 ; BID-47436, CVE-2011-0793]

Un attaquant peut employer une vulnérabilité de Database Vault,
afin d’obtenir ou d’altérer des informations. [grav:2/4 ;
BID-47432, CVE-2011-0804]

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Oracle-Database-multiples-vulnerabilites-d-avril-2011-10578


Voir les articles précédents

    

Voir les articles suivants