← Back
Database / Storage
CVE-2021-2351 high CVSS 8.3

Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...

Summary

Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...

AI summary openai / gpt-4o

この脆弱性は、Oracle Database ServerのAdvanced Networking Optionコンポーネントに存在し、バージョン12.1.0.2、12.2.0.1、19cが影響を受けます。ネットワーク経由の攻撃者が、認証なしにこのコンポーネントを侵害する可能性があります。成功した攻撃は、システムの機密性、完全性、および可用性に重大な影響を及ぼします。この脆弱性に対処するため、Oracleは暗号化方式の強化を図った更新を提供しました。
❓ What is the problem
Oracle Database ServerのAdvanced Networking Optionにおける脆弱性。
📍 Affected scope
バージョン12.1.0.2、12.2.0.1、19cのOracle Database ServerのAdvanced Networking Option。
🔥 Severity
この脆弱性は、高い重要度で機密性、完全性、可用性に影響を与えます。攻撃には他者の人為的な操作が必要です。
🔧 How to fix
Oracleの「2021年7月クリティカルパッチアップデート」を導入し、暗号化方式の強化により修正。
🛡️ Workaround
情報なし
🔍 Detection
Oracle Database Serverの該当バージョン使用時には、ネットワークアクセス状況を確認し、クリティカルパッチアップデートの適用を確認。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →