Risque

Élévation de privilèges.

Systèmes affectés

Oracle Database Server versions 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 et 11.2.0.3.

Résumé

Une vulnérabilité a été corrigée dans Oracle Database Server. L'exploitation de cette vulnérabilité permet à un utilisateur malintentionné d'effectuer une élévation de privilèges et ainsi d'obtenir les droits du compte SYS.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les versions 11.2.0.2 et 11.2.0.3 ne sont pas vulnérables si le correctif critique de juillet 2012 a déjà été appliqué.

Documentation