Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componentes Rules Manager y Expression Filter (DB02) y Oracle Streams en Oracle Database (CVE-2007-2109)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2007
Última modificación:
16/10/2018

Descripción

Múltiples vulnerabilidades no especificadas en Oracle Database versión 10.2.0.3 tienen un impacto desconocido y vectores de ataque autenticados remotos relacionados con los componentes (1) Rules Manager y Expression Filter (DB02) y (2) Oracle Streams (DB06). Nota: a partir de 24-04-2007, Oracle no ha cuestionado las afirmaciones confiables que DB02 es para una condición de carrera es el activador RLMGR_TRUNCATE_MAINT en los componentes de Rules Manager and Expression Filter cambiando el AUTHID de un paquete de DEFINER a CURRENT_USER después de una llamada TRUNCATE y DB06 es para la inyección SQL en el procedimiento DBMS_APPLY_USER_AGENT.SET_REGISTRATION_HANDLER, que más tarde es pasado al procedimiento DBMS_APPLY_ADM_INTERNAL.ALTER_APPLY, también se conoce como "Oracle Streams".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:database_server:10.2.0.3:*:*:*:*:*:*:*