{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Oracle 9i Database Release 2, Versions 9.0.x ;","product":{"name":"Database Server","vendor":{"name":"Oracle","scada":false}}},{"description":"Oracle 9i Database Release 2, Versions 9.2.x ;","product":{"name":"Database Server","vendor":{"name":"Oracle","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nOracle 9i Database est le gestionnaire de base de donn\u00e9es d'Oracle.\n\nUn d\u00e9bordement de m\u00e9moire pr\u00e9sent dans les binaires oracle et oracleO\npermet \u00e0 un utilisateur du syst\u00e8me d'ex\u00e9cuter du code arbitraire avec\nles privil\u00e8ges de l'utilisateur oracle.\n\n## Contournement provisoire\n\nSupprimer les droits d'ex\u00e9cution des deux binaires pour les utilisateurs\nn'appartenant pas au m\u00eame groupe \u00e0 l'aide des commandes suivantes :\n\n-   cd \\$ORACLE_HOME/bin  \n-   chmod o-x oracle oracleO\n\n## Solution\n\nAppliquer le correctif disponible (cf section documentation).\n","cves":[],"links":[{"title":"Correctif disponible \u00e0 l'adresse suivante avec le num\u00e9ro de    correctif 3157063 :","url":"http://metalink.oracle.com"}],"reference":"CERTA-2003-AVI-189","revisions":[{"description":"version initiale.","revision_date":"2003-11-12T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire sur le syst\u00e8me local"}],"summary":"Une vuln\u00e9rabilit\u00e9 sur Oracle 9i Database permet \u00e0 un utilisateur local\nmal intentionn\u00e9 d'ex\u00e9cuter du code arbitraire avec les privil\u00e8ges de\nl'utilisateur oracle.\n","title":"Vuln\u00e9rabilit\u00e9 sur Oracle Database Server","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 59 d'Oracle","url":"http://otn.oracle.com/deploy/security/pdf/2003alert59.pdf"}]}
