CERTA-2003-AVI-189
Vulnerability from certfr_avis

Une vulnérabilité sur Oracle 9i Database permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec les privilèges de l'utilisateur oracle.

Description

Oracle 9i Database est le gestionnaire de base de données d'Oracle.

Un débordement de mémoire présent dans les binaires oracle et oracleO permet à un utilisateur du système d'exécuter du code arbitraire avec les privilèges de l'utilisateur oracle.

Contournement provisoire

Supprimer les droits d'exécution des deux binaires pour les utilisateurs n'appartenant pas au même groupe à l'aide des commandes suivantes :

  • cd \$ORACLE_HOME/bin
  • chmod o-x oracle oracleO

Solution

Appliquer le correctif disponible (cf section documentation).

None
Impacted products
Vendor Product Description
Oracle Database Server Oracle 9i Database Release 2, Versions 9.0.x ;
Oracle Database Server Oracle 9i Database Release 2, Versions 9.2.x ;

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Oracle 9i Database Release 2, Versions 9.0.x ;",
      "product": {
        "name": "Database Server",
        "vendor": {
          "name": "Oracle",
          "scada": false
        }
      }
    },
    {
      "description": "Oracle 9i Database Release 2, Versions 9.2.x ;",
      "product": {
        "name": "Database Server",
        "vendor": {
          "name": "Oracle",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Description\n\nOracle 9i Database est le gestionnaire de base de donn\u00e9es d\u0027Oracle.\n\nUn d\u00e9bordement de m\u00e9moire pr\u00e9sent dans les binaires oracle et oracleO\npermet \u00e0 un utilisateur du syst\u00e8me d\u0027ex\u00e9cuter du code arbitraire avec\nles privil\u00e8ges de l\u0027utilisateur oracle.\n\n## Contournement provisoire\n\nSupprimer les droits d\u0027ex\u00e9cution des deux binaires pour les utilisateurs\nn\u0027appartenant pas au m\u00eame groupe \u00e0 l\u0027aide des commandes suivantes :\n\n-   cd \\$ORACLE_HOME/bin  \n-   chmod o-x oracle oracleO\n\n## Solution\n\nAppliquer le correctif disponible (cf section documentation).\n",
  "cves": [],
  "initial_release_date": "2003-11-12T00:00:00",
  "last_revision_date": "2003-11-12T00:00:00",
  "links": [
    {
      "title": "Correctif disponible \u00e0 l\u0027adresse suivante avec le num\u00e9ro de    correctif 3157063 :",
      "url": "http://metalink.oracle.com"
    }
  ],
  "reference": "CERTA-2003-AVI-189",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2003-11-12T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Ex\u00e9cution de code arbitraire sur le syst\u00e8me local"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 sur Oracle 9i Database permet \u00e0 un utilisateur local\nmal intentionn\u00e9 d\u0027ex\u00e9cuter du code arbitraire avec les privil\u00e8ges de\nl\u0027utilisateur oracle.\n",
  "title": "Vuln\u00e9rabilit\u00e9 sur Oracle Database Server",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Avis de s\u00e9curit\u00e9 59 d\u0027Oracle",
      "url": "http://otn.oracle.com/deploy/security/pdf/2003alert59.pdf"
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…