Oracle Database の複数の脆弱性(October 2012 CPU)

medium Nessus プラグイン ID 62662

概要

リモートデータベースサーバーは、複数の脆弱性の影響を受けます。

説明

リモートの Oracle データベースサーバーに October 2012 Critical Patch Update(CPU)がありません。そのため、以下の Core RDBMS でのセキュリティ問題の影響を受ける可能性があります。

ソリューション

October 2012 Oracle Critical Patch Update アドバアイザリに従い、適切なパッチを適用してください。

参考資料

https://www.securityfocus.com/archive/1/525765/30/0/threaded

https://www.securityfocus.com/archive/1/525766/30/0/threaded

http://www.nessus.org/u?87547c81

プラグインの詳細

深刻度: Medium

ID: 62662

ファイル名: oracle_rdbms_cpu_oct_2012.nasl

バージョン: 1.17

タイプ: combined

エージェント: windows, macosx, unix

ファミリー: Databases

公開日: 2012/10/23

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 5.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2012-3132

脆弱性情報

CPE: cpe:/a:oracle:database_server

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/10/18

脆弱性公開日: 2012/7/28

参照情報

CVE: CVE-2012-1751, CVE-2012-3132, CVE-2012-3137, CVE-2012-3146, CVE-2012-3151

BID: 54884, 55651, 55947, 55949, 55950