Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Oracle Application Express 20.x versions antérieures à 20.2
- Oracle Database Server 11.2.0.4 sans le dernier correctif de sécurité
- Oracle Database Server 12.1.0.2 sans le dernier correctif de sécurité
- Oracle Database Server 12.2.0.1 sans le dernier correctif de sécurité
- Oracle Database Server 18c sans le dernier correctif de sécurité
- Oracle Database Server 19c sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données. Cet avis ne liste pas les CVE pour lesquelles l'éditeur considère qu'elles ne sont pas exploitables dans le contexte d'exécution du produit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle CPUOct2020 du 20 octobre 2020 https://www.oracle.com/security-alerts/cpuoct2020verbose.html
- Référence CVE CVE-2019-12900 https://www.cve.org/CVERecord?id=CVE-2019-12900
- Référence CVE CVE-2020-11023 https://www.cve.org/CVERecord?id=CVE-2020-11023
- Référence CVE CVE-2020-13935 https://www.cve.org/CVERecord?id=CVE-2020-13935
- Référence CVE CVE-2020-14734 https://www.cve.org/CVERecord?id=CVE-2020-14734
- Référence CVE CVE-2020-14735 https://www.cve.org/CVERecord?id=CVE-2020-14735
- Référence CVE CVE-2020-14736 https://www.cve.org/CVERecord?id=CVE-2020-14736
- Référence CVE CVE-2020-14740 https://www.cve.org/CVERecord?id=CVE-2020-14740
- Référence CVE CVE-2020-14741 https://www.cve.org/CVERecord?id=CVE-2020-14741
- Référence CVE CVE-2020-14742 https://www.cve.org/CVERecord?id=CVE-2020-14742
- Référence CVE CVE-2020-14743 https://www.cve.org/CVERecord?id=CVE-2020-14743
- Référence CVE CVE-2020-14762 https://www.cve.org/CVERecord?id=CVE-2020-14762
- Référence CVE CVE-2020-14763 https://www.cve.org/CVERecord?id=CVE-2020-14763
- Référence CVE CVE-2020-14898 https://www.cve.org/CVERecord?id=CVE-2020-14898
- Référence CVE CVE-2020-14899 https://www.cve.org/CVERecord?id=CVE-2020-14899
- Référence CVE CVE-2020-14900 https://www.cve.org/CVERecord?id=CVE-2020-14900
- Référence CVE CVE-2020-14901 https://www.cve.org/CVERecord?id=CVE-2020-14901
- Référence CVE CVE-2020-9281 https://www.cve.org/CVERecord?id=CVE-2020-9281