Oracle数据库Network Foundation组件远程拒绝服务漏洞


发布日期:2011-04-19
更新日期:2011-04-19

受影响系统:
Oracle Oracle10g Enterprise Edition 10.2.5
Oracle Oracle10g Enterprise Edition 10.2.3
Oracle Oracle10g Enterprise Edition 10.2.0.4
Oracle Oracle10g Personal Edition 10.2.5
Oracle Oracle10g Personal Edition 10.2.3
Oracle Oracle10g Personal Edition 10.2.0.4
Oracle Oracle10g Standard Edition
Oracle Oracle11g Standard Edition
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 47430
CVE ID: CVE-2011-0806

Oracle Network Foundation是 Oracle数据库服务器的一个组件。

Oracle Database Server的Network Foundation组件在实现上存在远程漏洞,此漏洞可通过Oracle Net协议加以利用,导致拒绝服务。攻击者不需要然后权限就可以进行攻击。

<*来源:Oracle
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Oracle
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.oracle.com/technetwork/topics/security/

相关内容