Oracle數(shù)據(jù)庫遠程Core RDBMS組件未明漏洞
- CNNVD編號:CNNVD-200910-347
- 危害等級: 超危
- CVE編號:CVE-2009-1992
- 漏洞類型: 資料不足
- 威脅類型:遠程
- 廠 商:oracle
- 漏洞來源:Yaniv Azaria of Im...
- 發(fā)布時間:2009-10-22
- 更新時間:2020-12-11
漏洞簡介
Oracle數(shù)據(jù)庫是一款商業(yè)性質(zhì)大型數(shù)據(jù)庫系統(tǒng)。
Oracle數(shù)據(jù)庫的Core RDBMS(關系型數(shù)據(jù)庫管理系統(tǒng))組件中存在未明漏洞。攻擊者不需要特定的權(quán)限,通過Oracle網(wǎng)絡協(xié)議借助未明向量來執(zhí)行任意代碼。
漏洞公示
廠商目前已經(jīng)發(fā)布了升級補丁以修復此安全問題,補丁獲取鏈接:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html
參考網(wǎng)站
來源: US-CERT
名稱: TA09-294A
鏈接:http://www.us-cert.gov/cas/techalerts/TA09-294A.html
來源: www.oracle.com
鏈接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html
來源: SECTRACK
名稱: 1023061
鏈接:http://www.securitytracker.com/id?1023061
來源: BID
名稱: 36776
補丁
暫無