Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Oracle Application Server 10g Release 2 (10.1.2), version 10.1.2.3.0 ;
- Oracle AquaLogic Data Services Platform versions 3.2, 3.0.1 et 3.0 ;
- Oracle BI Publisher versions 10.1.3.3.0, 10.1.3.3.1, 10.1.3.3.2, 10.1.3.3.3 et 10.1.3.4 ;
- Oracle Data Service Integrator versions 10.3.0 ;
- Oracle Database 10g Release 2, versions 10.2.0.3 et 10.2.0.4 ;
- Oracle Database 10g, version 10.1.0.5 ;
- Oracle Database 11g, versions 11.1.0.6 et 11.1.0.7 ;
- Oracle Database 9i Release 2, versions 9.2.0.8 et 9.2.0.8DV ;
- Oracle E-Business Suite Release 11i, version 11.5.10.2 ;
- Oracle E-Business Suite Release 12, version 12.0.6 ;
- Oracle JRockit (anciennement BEA JRockit) version R27.6.2 et versions antérieures.
- Oracle Outside In SDK HTML Export versions 8.2.2 et 8.3.0 ;
- Oracle WebLogic Portal versions 8.1 à 8.1 SP6 ;
- Oracle WebLogic Server version 10.3 ;
- Oracle WebLogic Server versions 7.0 à 7.0 SP7 ;
- Oracle WebLogic Server versions 8.1 à 8.1 SP6 ;
- Oracle WebLogic Server versions 9.0 GA, 9.1 GA et 9.2 jusqu'à la version 9.2 MP3 ;
- Oracle XML Publisher version 5.6.2, 10.1.3.2 et 10.1.3.2.1 ;
- PeopleSoft Enterprise HRMS versions 8.9 et 9.0 ;
- PeopleSoft Enterprise PeopleTools version 8.49 ;
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Oracle. L'exploitation de ces vulnérabilités permet de réaliser diverses actions malveillantes, dont l'exécution de code arbitraire à distance.
Description
Un grand nombre de vulnérabilités a été découvert dans les produits Oracle :
- Oracle Database ;
- Oracle Application Server ;
- Oracle Collaboration Suite ;
- Beehive Collaboration Suite ;
- Oracle Enterprise Manager ;
- Oracle E-Business Suite et Application ;
- Oracle PoepleSoft Enterprise ;
- JD Edwards EnterpriseOne ;
- Oracle Siebel Enterprise ;
- Oracle Weblogic Server, Portal, Data Service ;
- Oracle Data Service Integrator ;
- AquaLogic Data Services Platform;
- JRockit.
L'exploitation de ces vulnérabilités permet de réaliser diverses actions malveillantes, dont l'exécution de code arbitraire à distance pour certaines.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle du 14 avril 2009 http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2009.html
- Référence CVE CVE-2009-0972 https://www.cve.org/CVERecord?id=CVE-2009-0972
- Référence CVE CVE-2009-0973 https://www.cve.org/CVERecord?id=CVE-2009-0973
- Référence CVE CVE-2009-0974 https://www.cve.org/CVERecord?id=CVE-2009-0974
- Référence CVE CVE-2009-0975 https://www.cve.org/CVERecord?id=CVE-2009-0975
- Référence CVE CVE-2009-0976 https://www.cve.org/CVERecord?id=CVE-2009-0976
- Référence CVE CVE-2009-0977 https://www.cve.org/CVERecord?id=CVE-2009-0977
- Référence CVE CVE-2009-0978 https://www.cve.org/CVERecord?id=CVE-2009-0978
- Référence CVE CVE-2009-0979 https://www.cve.org/CVERecord?id=CVE-2009-0979
- Référence CVE CVE-2009-0980 https://www.cve.org/CVERecord?id=CVE-2009-0980
- Référence CVE CVE-2009-0981 https://www.cve.org/CVERecord?id=CVE-2009-0981
- Référence CVE CVE-2009-0982 https://www.cve.org/CVERecord?id=CVE-2009-0982
- Référence CVE CVE-2009-0983 https://www.cve.org/CVERecord?id=CVE-2009-0983
- Référence CVE CVE-2009-0984 https://www.cve.org/CVERecord?id=CVE-2009-0984
- Référence CVE CVE-2009-0985 https://www.cve.org/CVERecord?id=CVE-2009-0985
- Référence CVE CVE-2009-0986 https://www.cve.org/CVERecord?id=CVE-2009-0986
- Référence CVE CVE-2009-0987 https://www.cve.org/CVERecord?id=CVE-2009-0987
- Référence CVE CVE-2009-0988 https://www.cve.org/CVERecord?id=CVE-2009-0988
- Référence CVE CVE-2009-0989 https://www.cve.org/CVERecord?id=CVE-2009-0989
- Référence CVE CVE-2009-0990 https://www.cve.org/CVERecord?id=CVE-2009-0990
- Référence CVE CVE-2009-0991 https://www.cve.org/CVERecord?id=CVE-2009-0991
- Référence CVE CVE-2009-0992 https://www.cve.org/CVERecord?id=CVE-2009-0992
- Référence CVE CVE-2009-0993 https://www.cve.org/CVERecord?id=CVE-2009-0993
- Référence CVE CVE-2009-0994 https://www.cve.org/CVERecord?id=CVE-2009-0994
- Référence CVE CVE-2009-0995 https://www.cve.org/CVERecord?id=CVE-2009-0995
- Référence CVE CVE-2009-0996 https://www.cve.org/CVERecord?id=CVE-2009-0996
- Référence CVE CVE-2009-0997 https://www.cve.org/CVERecord?id=CVE-2009-0997
- Référence CVE CVE-2009-0998 https://www.cve.org/CVERecord?id=CVE-2009-0998
- Référence CVE CVE-2009-0999 https://www.cve.org/CVERecord?id=CVE-2009-0999
- Référence CVE CVE-2009-1000 https://www.cve.org/CVERecord?id=CVE-2009-1000
- Référence CVE CVE-2009-1001 https://www.cve.org/CVERecord?id=CVE-2009-1001
- Référence CVE CVE-2009-1002 https://www.cve.org/CVERecord?id=CVE-2009-1002
- Référence CVE CVE-2009-1003 https://www.cve.org/CVERecord?id=CVE-2009-1003
- Référence CVE CVE-2009-1004 https://www.cve.org/CVERecord?id=CVE-2009-1004
- Référence CVE CVE-2009-1005 https://www.cve.org/CVERecord?id=CVE-2009-1005
- Référence CVE CVE-2009-1006 https://www.cve.org/CVERecord?id=CVE-2009-1006
- Référence CVE CVE-2009-1008 https://www.cve.org/CVERecord?id=CVE-2009-1008
- Référence CVE CVE-2009-1009 https://www.cve.org/CVERecord?id=CVE-2009-1009
- Référence CVE CVE-2009-1010 https://www.cve.org/CVERecord?id=CVE-2009-1010
- Référence CVE CVE-2009-1011 https://www.cve.org/CVERecord?id=CVE-2009-1011
- Référence CVE CVE-2009-1012 https://www.cve.org/CVERecord?id=CVE-2009-1012
- Référence CVE CVE-2009-1013 https://www.cve.org/CVERecord?id=CVE-2009-1013
- Référence CVE CVE-2009-1014 https://www.cve.org/CVERecord?id=CVE-2009-1014
- Référence CVE CVE-2009-1016 https://www.cve.org/CVERecord?id=CVE-2009-1016
- Référence CVE CVE-2009-1017 https://www.cve.org/CVERecord?id=CVE-2009-1017