Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Oracle Application Express 20.x versions antérieures à 20.2
  • Oracle Database Server 11.2.0.4 sans le dernier correctif de sécurité
  • Oracle Database Server 12.1.0.2 sans le dernier correctif de sécurité
  • Oracle Database Server 12.2.0.1 sans le dernier correctif de sécurité
  • Oracle Database Server 18c sans le dernier correctif de sécurité
  • Oracle Database Server 19c sans le dernier correctif de sécurité

Résumé

De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données. Cet avis ne liste pas les CVE pour lesquelles l'éditeur considère qu'elles ne sont pas exploitables dans le contexte d'exécution du produit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation