CVE-2015-0457 漏洞官网对照表

 

微信公众号:云库管    www.yunDBA.com

北京云库管科技有限公司 (内部培训资料) 返回上级

 

 

 

 

Oracle Database Server Java VM组件安全漏洞(CVE-2015-0457)

详细描述

Oracle Database Server是美国甲骨文(Oracle)公司的一套关系数据库管理系统。Java VM是其中的一个Java虚拟机组件。 Oracle Database ServerJava VM组件中存在安全漏洞。远程攻击者可利用该漏洞控制组件,执行任意代码,影响数据的保密性,完整性及可用性。以下版本受到影响:Oracle Database Server 11.1.0.7版本,11.2.0.3版本,11.2.0.4版本,12.1.0.1版本,12.1.0.2版本。

解决办法

厂商补丁: Oracle ------ Oracle已经为此发布了一个安全公告(cpuapr2015-2365600)以及相应补丁: cpuapr2015-2365600Oracle Critical Patch Update Advisory - April 2015 链接:http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html

威胁分值

9.0

危险插件

发现日期

2015-04-16

CVE编号

CVE-2015-0457

NSFOCUS

29777

CNNVD编号

CNNVD-201504-302

CNCVE编号

CNCVE-20150457

CVSS评分

9.0

CNVD编号

CNVD-2015-02577

 

 

进入oracle metalink官网

April 2015 链接:http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html

 

 

 

 

 

 

 

修复时间:

Microsoft  Windows 平台: 11.2.0.4.3   Database PSU   Patch 20225988

即在11.2.0.4.3补丁集Patch 20225988  修复了此漏洞。

 

对比WINDOWS ORACLE JAVAVM COMPONENT BUNDLE PATCH

低版本补丁集PSU  11.2.0.4.315.10Patch 20225988 ---2015.10发布

高版本补丁集PSU  11.2.0.4.181016 -   Patch 28412269 --2018.10.16发布

 

结论:

低版本 PSU 补丁集 Patch 20225988 里所包含的小补丁已被包含到了高版本补丁集PSU11.2.0.4.181016  Patch 28412269)当中,说明此CVE在高版本PSU已解决。

注: ORACLE补丁集原理:补丁集发布是累积的。即高版本补丁集包含低版本补丁集里的内容。

 

对比过程:

Patch 20225988 ---2015.4发布:

 

Patch 28412269 --2018.10.16发布: 本数据库的已打补丁集

Patch  28412269     : applied on Fri Sep 20 19:54:54 CST 2019

Unique Patch ID:  22489197

Patch description:  "WINDOWS ORACLE JAVAVM COMPONENT BUNDLE PATCH 11.2.0.4.181016"

   Created on 8 Oct 2018, 16:17:30 hrs PST8PDT

   Bugs fixed:

     26637592, 26023002, 19007266, 21566944, 27642235, 21811517, 19058059

     19852360, 20408829, 18933818, 25076732, 22675136, 25649873, 27461842

     22670385, 19231857, 21047766, 17804361, 18458318, 17285560, 17056813

     18166577, 23727132, 23265914, 28502128, 19374518, 24448240, 25494379

     18726772, 19554117, 19153980, 19909862, 17201047, 17528315, 24534298

     25067795, 19187988, 22118835, 19006757, 21911849, 27952577, 27000663

     19895326, 19176885, 22253904, 14774730, 19223010

   This patch overlays patches:

     28265827

   This patch needs patches:

     28265827

   as prerequisites