CornerCircleTop
CornerCircleBottom
VButtonBarBottom
Pàgina Inicial
Una per Dia
Articles
Directori
Biblioteca
Alertes
VButtonBarBottom
Avís del CERT:
Problema a Oracle9iAS WebCache

Última Modificació del Document
28 d'octubre de 2001

Resum

 

Valoració

 

Hi ha un desbordament de memòria intermèdia a Oracle9iAS Web Cache que permet a un atacant remot executar codi arbitrari al servidor

Severitat

3/5 

Fiabilitat

5/5 

Probabilitat

5/5 

Sistemes afectats

 

 

  • Windows 95
  • Oracle9iAS WebCache

 

 

Data publicació avís

ID a CVE

 

  28-10-2001 23:30

  

Data modificació avís

Utilització remota

  28-10-2001 23:30

  

 

Versió de l'avís

Obtenció privilegis

  1

administrador

 

  

  No

 

 

Hi ha un desbordament de memòria intermèdia a Oracle9iAS Web Cache (afecta a totes les plataformes) que permet a un atacant remot l'execució de codi arbitrari amb els privilegis de l'usuari que executa el procés de Web Cache, o bé realitzar un atac de denegació de servei aturant el servei.

Oracle9iAS ofereix quatre serveis web que són vulnerables i estan actius a la instal·lació per omissió. Els serveis són:

  • 1100/tcp (proxy d'entrada)
  • 4000/tcp (port d'administració)
  • 4001/tcp (port d'invalidació web XML)
  • 4002/tcp (port d'estadístiques)

Impacte

L'atacant pot executar codi amb els privilegis de l'usuari que està executant Web Cache. Addicionalment, pot obtenir informació sensible que circula per la màquina que està fent de servidor de memòria cau.

Solució

Apache ha publicat una actualització que elimina aquest problema

Més informació

http://otn.oracle.com/deploy/security/pdf/webcache.pdf
http://www.securityfocus.com/archive/1/3BCEE434.F597D814@defcom.com

 

 Contacte: info@quands.com