RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Múltiplas Vulnerabilidades em Produtos Oracle - Abril 2008

Oracle Critical Patch Update Advisory - April 2008

[CAIS, 18.04.2008-17:29, revisão 01]


O CAIS está repassando o alerta da Oracle, intitulado "Oracle Critical Patch Update - April 2008", que trata de uma série de correções para múltiplas vulnerabilidades em diversos produtos Oracle.

No total 41 vulnerabilidades são cobertas por estas correções. O impacto das vulnerabilidades depende do produto, componente ou configuração do sistema. Consequências potenciais incluem execução remota de código arbitrário, obtenção de informações sensíveis e negação de serviço (DoS). Componentes vulneráveis podem estar disponíveis para atacantes remotos mesmo que estes não tenham se autenticado. As correções estão distribuídas da seguinte forma:

  • 17 novas correções para o Oracle Database
  • 3 novas correções para o Oracle Application Server
  • 11 novas correções para o Oracle E-Business Suite e Applications
  • 1 nova  correção para o Oracle Oracle Enterprise Manager
  • 3 novas correções para o Oracle PeopleSoft Enterprise e JD Edwards EnterpriseOne
  • 6 novas correções para o Oracle Siebel Enterprise


Sistemas afetados

  • Oracle Database 11g, versão 11.1.0.6
  • Oracle Database 10g Release 2, versões 10.2.0.2, 10.2.0.3
  • Oracle Database 10g, versão 10.1.0.5
  • Oracle Database 9i Release 2, versões 9.2.0.8, 9.2.0.8DV
  • Oracle Application Server 10g Release 3 (10.1.3), versões 10.1.3.1.0,10.1.3.3.0
  • Oracle Application Server 10g Release 2 (10.1.2), versões 10.1.2.0.2,10.1.2.1.0, 10.1.2.2.0
  • Oracle Application Server 10g (9.0.4), versão 9.0.4.3
  • Oracle Collaboration Suite 10g, versão 10.1.2
  • Oracle E-Business Suite Release 12, versão 12.0.4
  • Oracle E-Business Suite Release 11i, versão 11.5.10.2
  • Oracle PeopleSoft Enterprise PeopleTools versões 8.22.19, 8.48.16, 8.49.09
  • Oracle PeopleSoft Enterprise HCM versões 8.8 SP1, 8.9, 9.0
  • Oracle Siebel SimBuilder versões 7.8.2, 7.8.5
  • Oracle Database 9i, versão 9.0.1.5 FIPS+
  • Oracle Application Server 9i Release 1, versão 1.0.2.2


Correções disponíveis

As correções para os produtos Oracle estão disponíveis mediante usuário e senha, através dos endereços fornecidos abaixo:



Mais informações



O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais