Oracle Database の複数の脆弱性(October 2009 CPU)

critical Nessus プラグイン ID 56066

概要

リモートデータベースサーバーは、複数の脆弱性の影響を受けます。

説明

リモートの Oracle データベースサーバーに October 2009 Critical Patch Update(CPU)がありません。そのため、以下のコンポーネントがセキュリティ問題の影響を受ける可能性があります。

- Advanced Queuing

- Application Express

- Auditing

- Authentication

- Core RDBMS

- Data Mining

- Data Pump

- Network Authentication

- Net Foundation Layer

- Oracle Spatial

- Oracle Text

- PL/SQL

- Workspace Manager

ソリューション

October 2009 Oracle Critical Patch Update アドバイザリに従い、適切なパッチを適用してください。

参考資料

http://www.nessus.org/u?2a9c2097

プラグインの詳細

深刻度: Critical

ID: 56066

ファイル名: oracle_rdbms_cpu_oct_2009.nasl

バージョン: 1.17

タイプ: combined

エージェント: windows, macosx, unix

ファミリー: Databases

公開日: 2011/11/16

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:oracle:database_server

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/10/20

脆弱性公開日: 2009/10/20

エクスプロイト可能

Core Impact

Metasploit (Oracle 10gR2 TNS Listener AUTH_SESSKEY Buffer Overflow)

参照情報

CVE: CVE-2009-1007, CVE-2009-1018, CVE-2009-1964, CVE-2009-1965, CVE-2009-1971, CVE-2009-1972, CVE-2009-1979, CVE-2009-1985, CVE-2009-1991, CVE-2009-1992, CVE-2009-1993, CVE-2009-1994, CVE-2009-1995, CVE-2009-1997, CVE-2009-2000, CVE-2009-2001

BID: 36742, 36743, 36744, 36745, 36747, 36748, 36750, 36751, 36752, 36754, 36755, 36756, 36758, 36759, 36760, 36765