Publicerad
Kritisk sårbarhet i Oracle Database
Oracle har släppt en säkerhetsuppdatering för Oracle Database. Sårbarheten kan resultera i kompromettering av databasen och fullständig åtkomst till underliggande server. [1]
Sårbara versioner
- Oracle Database version 11.2.0.4 och 12.2.0.1 till Windows
- Oracle Database version 12.1.0.2 till Windows som ej applicerat juli 2018 CPU (Critical Patch Updates)
- Oracle Database samtliga versioner till Linux och Unix som ej applicerat juli 2018 CPU (Critical Patch Updates)
Sårbarheten har 9.9 på den 10-gradiga CVSS 3.0 "Base Metrics"-skalan och heter: CVE-2018-3110
Rekommendationer
CERT-SE rekommenderar att snarast möjligt utföra uppdatering.
Källor
[1] http://www.oracle.com/technetwork/security-advisory/alert-cve-2018-3110-5032149.html