Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Oracle Application Server 10g Release 2 (10.1.2), version 10.1.2.3.0 ;
- Oracle Application Server 10g Release 3 (10.1.3), versions 10.1.3.3.0, 10.1.3.4.0 ;
- Oracle Complex Event Processing 10.3 et WebLogic Event Server 2.0 ;
- Oracle Database 10g Release 2, versions 10.2.0.3, 10.2.0.4 ;
- Oracle Database 10g, version 10.1.0.5 ;
- Oracle Database 11g, versions 11.1.0.6, 11.1.0.7 ;
- Oracle Database 9i Release 2, versions 9.2.0.8, 9.2.0.8DV ;
- Oracle E-Business Suite Release 11i, version 11.5.10.2 ;
- Oracle E-Business Suite Release 12, version 12.0.6 ;
- Oracle E-Business Suite Release 12, version 12.1 ;
- Oracle Enterprise Manager Database Control 11, versions 11.1.0.6, 11.1.0.7 ;
- Oracle Enterprise Manager Grid Control 10g Release 4, version 10.2.0.4 ;
- Oracle Identity Management 10g, versions 10.1.4.0.1, 10.1.4.2.0, 10.1.4.3.0 ;
- Oracle JRockit R27.6.3 et les versions précédentes (JDK/JRE 6, 5, 1.4.2).
- Oracle WebLogic Server 10.3, 10.0MP1 ;
- Oracle WebLogic Server 7.0 à 7.0 SP7 ;
- Oracle WebLogic Server 8.1 à 8.1 SP6 ;
- Oracle WebLogic Server 9.0 GA, 9.1 GA, 9.2 à 9.2 MP3 ;
- PeopleSoft Enterprise HRMS versions 8.9 et 9.0 ;
- PeopleSoft Enterprise PeopleTools version 8.49 ;
- Siebel Highly Interactive Client versions 7.5.3, 7.7.2, 7.8, 8.0, 8.1 ;
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Oracle. L'exploitation de ces vulnérabilités permet de réaliser diverses actions malveillantes, dont l'exécution de code arbitraire à distance.
Description
Un grand nombre de vulnérabilités a été découvert dans les produits Oracle. L'exploitation de ces vulnérabilités permet de réaliser diverses actions malveillantes, dont l'exécution de code arbitraire à distance pour certaines.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle de Juillet 2009 : http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2009.html
- Référence CVE CVE-2009-0217 https://www.cve.org/CVERecord?id=CVE-2009-0217
- Référence CVE CVE-2009-0987 https://www.cve.org/CVERecord?id=CVE-2009-0987
- Référence CVE CVE-2009-1015 https://www.cve.org/CVERecord?id=CVE-2009-1015
- Référence CVE CVE-2009-1019 https://www.cve.org/CVERecord?id=CVE-2009-1019
- Référence CVE CVE-2009-1020 https://www.cve.org/CVERecord?id=CVE-2009-1020
- Référence CVE CVE-2009-1021 https://www.cve.org/CVERecord?id=CVE-2009-1021
- Référence CVE CVE-2009-1094 https://www.cve.org/CVERecord?id=CVE-2009-1094
- Référence CVE CVE-2009-1523 https://www.cve.org/CVERecord?id=CVE-2009-1523
- Référence CVE CVE-2009-1963 https://www.cve.org/CVERecord?id=CVE-2009-1963
- Référence CVE CVE-2009-1966 https://www.cve.org/CVERecord?id=CVE-2009-1966
- Référence CVE CVE-2009-1967 https://www.cve.org/CVERecord?id=CVE-2009-1967
- Référence CVE CVE-2009-1968 https://www.cve.org/CVERecord?id=CVE-2009-1968
- Référence CVE CVE-2009-1969 https://www.cve.org/CVERecord?id=CVE-2009-1969
- Référence CVE CVE-2009-1970 https://www.cve.org/CVERecord?id=CVE-2009-1970
- Référence CVE CVE-2009-1973 https://www.cve.org/CVERecord?id=CVE-2009-1973
- Référence CVE CVE-2009-1974 https://www.cve.org/CVERecord?id=CVE-2009-1974
- Référence CVE CVE-2009-1975 https://www.cve.org/CVERecord?id=CVE-2009-1975
- Référence CVE CVE-2009-1976 https://www.cve.org/CVERecord?id=CVE-2009-1976
- Référence CVE CVE-2009-1977 https://www.cve.org/CVERecord?id=CVE-2009-1977
- Référence CVE CVE-2009-1978 https://www.cve.org/CVERecord?id=CVE-2009-1978
- Référence CVE CVE-2009-1980 https://www.cve.org/CVERecord?id=CVE-2009-1980
- Référence CVE CVE-2009-1981 https://www.cve.org/CVERecord?id=CVE-2009-1981
- Référence CVE CVE-2009-1982 https://www.cve.org/CVERecord?id=CVE-2009-1982
- Référence CVE CVE-2009-1983 https://www.cve.org/CVERecord?id=CVE-2009-1983
- Référence CVE CVE-2009-1984 https://www.cve.org/CVERecord?id=CVE-2009-1984
- Référence CVE CVE-2009-1986 https://www.cve.org/CVERecord?id=CVE-2009-1986
- Référence CVE CVE-2009-1987 https://www.cve.org/CVERecord?id=CVE-2009-1987
- Référence CVE CVE-2009-1988 https://www.cve.org/CVERecord?id=CVE-2009-1988
- Référence CVE CVE-2009-1989 https://www.cve.org/CVERecord?id=CVE-2009-1989