Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Élévation de privilèges

Systèmes affectés

  • Oracle Application Server Single Sign-On version 10.1.4.3.0
  • Oracle BI Publisher version 10.1.3.4.2, version 11.1.1.5.0, version 11.1.1.6.0, et version 11.1.1.6.2
  • Oracle Event Processing version 2.0, version 11.1.1.4.0 et version 11.1.1.6.0
  • Oracle Imaging and Process Management version 10.1.3.6.0
  • Oracle JRockit version 28.2.4 et versions antérieures
  • Oracle Outside In Technology version 8.3.7.0
  • Oracle Reports Developer version 11.1.1.4, version 11.1.1.6 et version 11.1.2.0
  • Oracle WebCenter Sites version 6.1, version 6.2, version 6.3.x, version 7, version 7.0.1, version 7.0.2, version 7.0.3, version 7.5, version 7.6.1, version 7.6.2 et version 11.1.1.6.0
  • Oracle WebLogic Server version 9.2.4.0, version 10.0.2.0, version 10.3.5.0, version 10.3.6.0 et version 12.1.1.0

Résumé

De multiples vulnérabilités ont été corrigées dans Oracle Fusion Middleware. Certaines d'entre elles permettent une atteinte à la confidentialité des données, un contournement de la politique de sécurité et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation