公開日:2005.10.20 8:02 最終更新日:2005.10.22 12:37

TRTA05-292A
Oracle 製品群に複数の脆弱性

概要


様々な Oracle 製品およびそのコンポーネントに複数の脆弱性が存在します。

影響を受けるシステム
 -Oracle Database Server 10g
 -Oracle9i Database Server
 -Oracle8i Database Server
 -Oracle8 Database Server
 -Oracle Enterprise Manager 10g Grid Control
 -Oracle Enterprise Manager Application Server Control
 -Oracle Enterprise Manager 10g Database Control
 -Oracle Application Server 10g
 -Oracle9i Application Server
 -Oracle Collaboration Suite 10g
 -Oracle9i Collaboration Suite
 -Oracle E-Business Suite Release 11i
 -Oracle E-Business Suite Release 11.0
 -Oracle Clinical
 -JD Edwards EnterpriseOne, OneWorld XE
 -Oracle Developer Suite
 -Oracle Workflow

時系列イベント


日時 (JST)内容
2005-02-01 LAC Oracle Application Server HTTP Response Splitting Vulnerability を確認
2005-02-14 Red-Database-Security Oracle Workflow CSS Vulnerability wf_monitor を確認
2005-02-14 Red-Database-Security Oracle Workflow CSS Vulnerability wf_route を確認
2005-03-07 SPI Dynamics Oracle 10g - emagent.exe Stack-Based Overflow を確認
2005-10-19 05:17 US-CERT メーリングリスト経由で TA05-292A が届く
#Post-Date: Wed, 19 Oct 2005 16:17:18 -0400
2005-10-19 US-CERT Current Activity として Vulnerabilities in Oracle Products を報告
2005-10-19 11:06 Bugtraq Revision: Multiple Critical and High Vulnerabilities in Oracle Database Server (修正プログラムにより除去されない脆弱性が存在する) が報告される
#Post-Date: Wed, 19 Oct 2005 03:06:34 +0100
2005-10-20 04:56 Integrigy Security Vulnerabilities in Oracle E-Business Suite 11i - Critical Patch Update October 2005
#Post-Date: Wed, 19 Oct 2005 14:56:40 -0500

参考情報


  1. Technical Cyber Security Alert TA05-292A
    Oracle Products Contain Multiple Vulnerabilities
  2. Vendor Status Note JVNTA05-292A
    Oracle 製品群に複数の脆弱性