Risque
- Déni de service à distance
Systèmes affectés
- Oracle Application Server 10g Release 2, version 10.1.2.3.0 avec Apache installé.
- Oracle Application Server 10g Release 3, version 10.1.3.5.0 avec Apache installé ;
- Oracle Fusion Middleware 11g Release 1, versions 11.1.1.3.0, 11.1.1.4.0, 11.1.1.5.0 ;
Résumé
Une vulnérabilité dans les produits Oracle permet à un utilisateur malintentionné de provoquer un déni de service à distance.
Description
Une vulnérabilité dans les produits Oracle permet à un utilisateur malintentionné de provoquer un déni de service à distance dans certaines conditions.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle du 15 septembre 2011 http://www.oracle.com/technetwork/topics/security/alert-cve-2011-3192-485304.html
- Avis CERTA-2011-AVI-516 : http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-516/index.html
- Référence CVE CVE-2011-3192 https://www.cve.org/CVERecord?id=CVE-2011-3192