Vulnerabilidad en Clusterware portátil de Oracle Database Server (CVE-2019-2516)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2019
Última modificación:
24/08/2020
Descripción
Vulnerabilidad en el componente Clusterware portátil de Oracle Database Server. Las versiones compatibles que se ven afectadas son 11.2.0.4,versión 12.1.0.2,versión 12.2.0.1 y versión 18c. Vulnerabilidad de fácil explotación que permite a un atacante muy privilegiado tenga privilegios de usuario de Grid Infrastructure con el inicio de sesión en la infraestructura donde Portable Clusterware se ejecuta para comprometer Portable Clusterware. Mientras la vulnerabilidad se encuentra en el programa de clúster portátil, los ataques pueden afectar significativamente a productos adicionales. Los ataques con éxito de esta vulnerabilidad pueden resultar en la adquisición de Portable Clusterware. CVSS versión 3.0 Puntuación Base 8.2 (Impactos de confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H).
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oracle:database_server:11.2.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:database_server:12.1.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:database_server:12.2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:database_server:18c:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página