Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Componente Internet Directory de Oracle Application Server (CVE-2008-2595)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2008
Última modificación:
29/09/2017

Descripción

Vulnerabilidad sin especificar en el Componente Internet Directory de Oracle Application Server 9.0.4.3, 10.1.2.3, y 10.1.4.2, tienen un impacto y vectores de ataque desconocidos. NOTA: la información previa se ha obtenido de Oraclew July 2008 CPU.<br /> Oracle no ha comentado al investigador oficial que puede tratarse de una denegación de servicio (caída) provocada por una petición LDAP mal formada que dispara una deferencia a un puntero NULL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:database_10g:10.1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:database_10g:10.1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:database_9i:9.0.4.3:*:*:*:*:*:*:*