{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Oracle9i Database Release 9.0.x sur VM.","product":{"name":"N/A","vendor":{"name":"Oracle","scada":false}}},{"description":"Oracle9i Database Release 9.0.x sur Windows ;","product":{"name":"N/A","vendor":{"name":"Oracle","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nLe d\u00e9mon r\u00e9seau Oracle Net Listener (port 1521 par d\u00e9faut) est le\ncomposant principal d' Oracle Net, l'application qui permet d'acc\u00e8der \u00e0\ndistance \u00e0 une base de donn\u00e9e Oracle.\n\nUn utilisateur mal intentionn\u00e9 peut, par le biais de requ\u00eates\nmalicieusement construites, effectuer un d\u00e9bordement de m\u00e9moire sur le\nd\u00e9mon et r\u00e9cup\u00e9rer les privil\u00e8ges du super utilisateur du syst\u00e8me.\n\n## Solution\n\nAppliquer le correctif 2367681 disponible sur le site d'oracle (se\nr\u00e9f\u00e9rer \u00e0 la section documentation).\n","cves":[],"links":[],"reference":"CERTA-2002-AVI-127","revisions":[{"description":"version initiale.","revision_date":"2002-06-13T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente sur le composant principal d'Oracle Net\n(Oracle Net Listener) permet \u00e0 un utilisateur mal intentionn\u00e9\nd'effectuer un d\u00e9ni de service sur la machine o\u00f9 est install\u00e9 ce\nservice.\n","title":"Vuln\u00e9rabilit\u00e9 sur Oracle Net","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 Oracle #34","url":"http://technet.oracle.com/deploy/security/pdf/net9_dos_alert.pdf"}]}
