CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/04/2014

Actualització crítica d'Oracle (abril 2014)

Oracle ha llançat múltiples actualitzacions de seguretat sobre diversos dels seus productes, i resol un total de 104 vulnerabilitats.

Risc: Crític
Dos vulnerabilitats afecten Oracle Database Server, una d’estes amb criticitat alta i una altra amb criticitat mitjana. Cap d’estes explotable de forma remota sense autenticació.

Vint vulnerabilitats afecten Oracle Fusió Middleware, una amb criticitat alta, díhuit amb criticitat mitjana i una amb criticitat baixa. D’estes vulnerabilitats, tretze poden ser explotades de forma remota i sense autenticació.

Tres vulnerabilitats afecten Oracle Hyperion, totes amb criticitat mitjana. D’estes vulnerabilitats, dos poden ser explotades de forma remota i sense autenticació.

Deu vulnerabilitats afecten Oracle Supply Chain Products Suite, cinc amb criticitat mitjana i cinc amb criticitat baixa. D’estes vulnerabilitats, quatre poden ser explotades de forma remota i sense autenticació.

Huit vulnerabilitats afecten Oracle PeopleSoft Products, totes amb criticitat mitjana. D’estes vulnerabilitats, cinc poden ser explotades de forma remota i sense autenticació.

Una vulnerabilitat afecta Oracle Siebel CRM, amb criticitat mitjana. Esta vulnerabilitat és explotable de forma remota i sense autenticació.

Una vulnerabilitat afecta Oracle iLearning, amb criticitat mitjana. Esta vulnerabilitat és explotable de forma remota i sense autenticació.

Trenta-set vulnerabilitats afecten Oracle Java SE, vint-i-una amb criticitat alta (quatre d’eltes amb un valor CVSS de 10.0), tretze amb criticitat mitjana i tres amb criticitat baixa. D’estes vulnerabilitats, trenta-cinc són explotables de forma remota i sense autenticació.

Tres vulnerabilitats afecten Oracle and Sun Systems Products Suite, totes amb criticitat mitjana. Cap d’estes vulnerabilitats és explotable de forma remota sense autenticació.

Cinc vulnerabilitats afecten Oracle Linux and Virtualization, una amb criticitat alta i quatre amb criticitat mitjana. D’estes vulnerabilitats, tres són explotables de forma remota i sense autenticació.

Catorze vulnerabilitats afecten Oracle MySQL, nou amb criticitat mitjana i cinc amb criticitat baixa. D’estes vulnerabilitats, dos són explotables de forma remota i sense autenticació.

Sistemes Afectats: Referències:

None

Solució:
Actualitzar els productes d’Oracle que tinga instal·lats. Es recomana actualitzar el sistema a la major brevetat possible.

En la pàgina Web d’Oracle es poden trobar enllaços a les actualitzacions per a cada família de productes.

Notes:

Oracle Critical Patch Update Advisory - April 2014

Font: Inteco-CERT

CSIRT-CV