Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- Oracle Database Server 11.2.0.4 sans le dernier correctif de sécurité
- Oracle Database Server 12.1.0.2 sans le dernier correctif de sécurité
- Oracle Database Server 12.2.0.1 sans le dernier correctif de sécurité
- Oracle Database Server 18c sans le dernier correctif de sécurité
- Oracle Database Server 19c sans le dernier correctif de sécurité
- Oracle Application Express 20.x versions antérieures à 20.2
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données. Cet avis ne liste pas les CVE pour lesquelles l'éditeur considère qu'elles ne sont pas exploitables dans le contexte d'exécution du produit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle CPUOct2020 du 20 octobre 2020
https://www.oracle.com/security-alerts/cpuoct2020verbose.html - Référence CVE CVE-2019-12900
https://www.cve.org/CVERecord?id=CVE-2019-12900 - Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023 - Référence CVE CVE-2020-13935
https://www.cve.org/CVERecord?id=CVE-2020-13935 - Référence CVE CVE-2020-14734
https://www.cve.org/CVERecord?id=CVE-2020-14734 - Référence CVE CVE-2020-14735
https://www.cve.org/CVERecord?id=CVE-2020-14735 - Référence CVE CVE-2020-14736
https://www.cve.org/CVERecord?id=CVE-2020-14736 - Référence CVE CVE-2020-14740
https://www.cve.org/CVERecord?id=CVE-2020-14740 - Référence CVE CVE-2020-14741
https://www.cve.org/CVERecord?id=CVE-2020-14741 - Référence CVE CVE-2020-14742
https://www.cve.org/CVERecord?id=CVE-2020-14742 - Référence CVE CVE-2020-14743
https://www.cve.org/CVERecord?id=CVE-2020-14743 - Référence CVE CVE-2020-14762
https://www.cve.org/CVERecord?id=CVE-2020-14762 - Référence CVE CVE-2020-14763
https://www.cve.org/CVERecord?id=CVE-2020-14763 - Référence CVE CVE-2020-14898
https://www.cve.org/CVERecord?id=CVE-2020-14898 - Référence CVE CVE-2020-14899
https://www.cve.org/CVERecord?id=CVE-2020-14899 - Référence CVE CVE-2020-14900
https://www.cve.org/CVERecord?id=CVE-2020-14900 - Référence CVE CVE-2020-14901
https://www.cve.org/CVERecord?id=CVE-2020-14901 - Référence CVE CVE-2020-9281
https://www.cve.org/CVERecord?id=CVE-2020-9281