Vendor Status Note JVNCIAC-P-182

Oracle の複数の脆弱性

概要

Oracle のいくつかの製品には脆弱性があります。

影響を受けるシステム
 - Oracle Database 10g Release 1, versions 10.1.0.2, 10.1.0.3, 10.1.0.3.1, 10.1.0.4
  (10.1.0.3.1 is supported for Oracle Application Server only)
 - Oracle9i Database Server Release 2, versions 9.2.0.5, 9.2.0.6
 - Oracle9i Database Server Release 1, versions 9.0.1.4, 9.0.1.5, 9.0.4 (9.0.1.5 FIPS)
  (all of which are supported for Oracle Application Server only)
 - Oracle8i Database Server Release 3, version 8.1.7.4
 - Oracle Application Server 10g Release 2 (10.1.2)
 - Oracle Application Server 10g (9.0.4), versions 9.0.4.0, 9.0.4.1
 - Oracle9i Application Server Release 2, versions 9.0.2.3, 9.0.3.1
 - Oracle9i Application Server Release 1, version 1.0.2.2
 - Oracle Collaboration Suite Release 2, versions 9.0.4.1, 9.0.4.2
 - Oracle E-Business Suite and Applications Release 11i, versions 11.5.0 through 11.5.10
 - Oracle E-Business Suite and Applications Release 11.0
 - Oracle Enterprise Manager Grid Control 10g, versions 10.1.0.2, 10.1.0.3
 - Oracle Enterprise Manager versions 9.0.4.0, 9.0.4.1

想定される影響

アクセスを許可されていないデータベース領域に第三者がアクセスする可能性があります。

ベンダ情報

ベンダリンク更新日
オラクルCritical Patch Update - April 2005
参考情報


JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-1601 ( 2005-04-20 )
CIAC BulletinP-100 Oracle Critical Patch Update - April 2005 ( 2005-04-14 )
CVE
PGP署名JVNCIAC-P-182.html.sig

登録日14:45 2005/04/23
更新日14:45 2005/04/23

Copyright(C) 2002-2009 Keio Univ. All rights reserved.