安全漏洞:CN-VA10-44
发布日期:2010年04月15日
漏洞类型:拒绝服务、远程代码执行
漏洞评估:严重
受影响的系统:
* Oracle Database 11g, versions 11.1.0.7 and 11.2.0.1
* Oracle Database 10g Release 2, versions 10.2.0.3 and 10.2.0.4
* Oracle Database 10g, version 10.1.0.5
* Oracle Database 9i Release 2, versions 9.2.0.8 and 9.2.0.8DV
* Oracle Application Server 10gR2, version 10.1.2.3.0
* Oracle Identity Management 10g, version 10.1.4.0.1 and 10.1.4.3
* Oracle Collaboration Suite 10g, version 10.1.2.4
* Oracle E-Business Suite Release 12, versions 12.0.4, 12.0.5, 12.0.6, 12.1.1 and 12.1.2
* Oracle E-Business Suite Release 11i, versions 11.5.10 and 11.5.10.2
* Oracle Transportation Manager, versions 5.5.05.07, 5.5.06.00, and 6.0.03
* Oracle Agile - Engineering Data Management, version 6.1.1.0
* PeopleSoft Enterprise PeopleTools, versions 8.49 and 8.50
* Oracle Communications Unified Inventory Management version 7.1
* Oracle Clinical Remote Data Capture Option versions 4.5.3 and 4.6
* Oracle Thesaurus Management System versions 4.5.2, 4.6 and 4.6.1
* Oracle Retail Markdown Optimization version 13.1
* Oracle Retail Place In-Season version 12.2
* Oracle Retail Plan In-Season version 12.2
* Oracle Sun Products Suite
漏洞描述:
此次Oracle发布的重要补丁更新公告修复了Oracle 的47个安全漏洞,首次以甲骨文名义修补Oracle Sun Product Suite的16个安全漏洞。涉及的Oracle的产品包括Oracle Database、 Fusion Middleware、Collaboration Suite、E-Business Suite、Oracle Transportation Management、 Agile - Engineering Data Management、PeopleSoft/JDE、Communications Industry Suite、Life Sciences Industry Suite、Retail Industry Suite等。这些产品中的漏洞可能导致远程执行任意代码、信息泄漏或拒绝服务等严重后果。Oracle已经提供了补丁,CNCERT提醒广大用户及时下载更新。
参考信息:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2010.html
http://www.vupen.com/english/advisories/2010/0878
http://sunsolve.sun.com/search/document.do?assetkey=1-66-275910-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-263689-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-273850-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-242386-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-276533-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-276130-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-276090-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-276411-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-267568-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-276630-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-273910-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-276210-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-274590-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-248666-1
信息提供者:
Oracle
其它信息:
相关CVE编号:
CVE-2009-0688 - CVE-2009-2404 - CVE-2010-0086 - CVE-2010-0453 - CVE-2010-0851 - CVE-2010-0852 - CVE-2010-0853 - CVE-2010-0853 - CVE-2010-0854 - CVE-2010-0855 - CVE-2010-0856 - CVE-2010-0857 - CVE-2010-0858 - CVE-2010-0859 - CVE-2010-0860 - CVE-2010-0861 - CVE-2010-0862 - CVE-2010-0863 - CVE-2010-0864 - CVE-2010-0865 - CVE-2010-0866 - CVE-2010-0867 - CVE-2010-0868 - CVE-2010-0869 - CVE-2010-0870 - CVE-2010-0871 - CVE-2010-0872 - CVE-2010-0874 - CVE-2010-0875 - CVE-2010-0876 - CVE-2010-0877 - CVE-2010-0878 - CVE-2010-0879 - CVE-2010-0880 - CVE-2010-0881 - CVE-2010-0882 - CVE-2010-0883 - CVE-2010-0884 - CVE-2010-0885 - CVE-2010-0888 - CVE-2010-0889 - CVE-2010-0890 - CVE-2010-0891 - CVE-2010-0893 - CVE-2010-0894 - CVE-2010-0895 - CVE-2010-0896 - CVE-2010-0897
漏洞报告文档编写:
国家信息安全漏洞共享平台(CNVD)
-----------------------------------------------------------------------------------
国家信息安全漏洞共享平台(China National Vulnerability Database,简称CNVD)是CNCERT联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库,致力于建立国家统一的信息安全漏洞收集、发布、验证、分析等应急处理体系。
在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
我们鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站和国家信息安全漏洞共享平台(CNVD)公布漏洞信息及指导受影响用户采取措施以避免损失。
如果您发现本公告存在任何问题,请与我们联系:cncert@cert.org.cn