Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (15.01.20):
Neues Advisory
Eine Schwachstelle in der Komponente Core RDBMS des Oracle Datenbankservers
kann ein entfernter, nicht authentisierter Angreifer dazu ausnutzen die
Komponente zu übernehmen. Ebenfalls möglich ist eine komplette
Kompromittierung der Komponente Java VM des Oracle Datenbankservers durch
einen entfernten, einfach authentisierten Angreifer. Eine Schwachstelle
ermöglicht einem entfernten, nicht authentisierten Angreifer einen Denial-
of-Service (DoS)-Angriff durchzuführen. Weitere Schwachstellen ermöglichen
einem zumeist entfernten und einfach authentisierten Angreifer die
Durchführung von Denial-of-Service (DoS)-Angriffen, die Manipulation von
Daten und das Ausspähen von Informationen.
Oracle veröffentlicht anlässlich des Patchtages im Januar 2020
Sicherheitsupdates für die unterstützten Oracle Database Server Versionen
11.2.0.4, 12.1.0.2, 12.2.0.1, 18c und 19c zur Behebung der Schwachstellen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-0088]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html