Vigil@nce - Oracle Database : multiples vulnérabilités d’avril 2011
avril 2011 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/
SYNTHÈSE DE LA VULNÉRABILITÉ
Plusieurs vulnérabilités de Oracle Database sont corrigées dans le
CPU d’avril 2011.
Gravité : 2/4
Date création : 20/04/2011
PRODUITS CONCERNÉS
– Oracle Database
DESCRIPTION DE LA VULNÉRABILITÉ
Un Critical Patch Update corrige plusieurs vulnérabilités
concernant Oracle Database.
Un attaquant peut employer une vulnérabilité de Oracle Warehouse
Builder, afin d’obtenir des informations, d’altérer des
informations, ou de mener un déni de service. [grav:2/4 ;
BID-47429, CVE-2011-0792]
Un attaquant peut employer une vulnérabilité de Oracle Warehouse
Builder, afin d’obtenir des informations, d’altérer des
informations, ou de mener un déni de service. [grav:2/4 ;
BID-47431, CVE-2011-0799]
Un attaquant distant peut exploiter une vulnérabilité de TLS pour
insérer des données lors d’une renégociation via une attaque de
type man-in-the-middle (VIGILANCE-VUL-9181
(https://vigilance.fr/arbre/1/9181)). [grav:2/4 ; CVE-2009-3555,
VU#120541]
Un attaquant peut employer une vulnérabilité de Application
Service Level Management, afin d’obtenir ou d’altérer des
informations. [grav:2/4 ; BID-47451, CVE-2011-0787]
Un attaquant peut employer une vulnérabilité de Network
Foundation, afin de mener un déni de service. [grav:2/4 ;
BID-47430, CVE-2011-0806]
Un attaquant peut employer une vulnérabilité de Oracle Help, afin
d’altérer des informations. [grav:2/4 ; BID-47443, CVE-2011-0785]
Un attaquant peut employer une vulnérabilité de UIX, afin
d’altérer des informations. [grav:2/4 ; BID-47441, CVE-2011-0805]
Un attaquant peut employer une vulnérabilité de Database Vault,
afin d’altérer des informations, ou de mener un déni de service.
[grav:2/4 ; BID-47436, CVE-2011-0793]
Un attaquant peut employer une vulnérabilité de Database Vault,
afin d’obtenir ou d’altérer des informations. [grav:2/4 ;
BID-47432, CVE-2011-0804]
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Oracle-Database-multiples-vulnerabilites-d-avril-2011-10578