Oracle Database Server Portable Clusterware安全漏洞(CVE-2019-2619)

 

微信公众号:云库管    www.yunDBA.com

北京云库管科技有限公司 (内部培训资料) 返回上级

 

 

33Oracle Database Server Portable Clusterware 安全漏洞(CVE-2019-2619)

 

 

漏洞编号

0009A24B

 

漏洞类型

Oracle系统漏洞类

 

危险级别

高危险

 

影响平台

Oracle Database Server 11.2.0.4, 12.1.0.2, 12.2.0.1 and 18c

 

CVSS分值

8.2

 

bugtraq编号

 

CVE编号

CVE-2019-2619

 

CNCVE编号

CNCVE-20192619

 

国家漏洞库编号

CNNVD-201904-740

 

简单描述

Oracle Database Server中的Portable Clusterware组件存在安全漏洞

详细描述

Oracle Database Server是美国甲骨文(Oracle)公司的一套关系数据库管理系统。该数据库管理系统提供数据管理、分布式处理等功能。Portable Clusterware是其中的一个对集群硬件进行管理的组件。
Oracle Database Server
中的Portable Clusterware组件存在安全漏洞。攻击者可利用该漏洞控制组件,影响数据的保密性、完整性和可用性。以下版本受到影响:Oracle Database Server11.2.0.4版本,12.1.0.2版本,12.2.0.1版本,18c版本。

修补建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019verbose-5072824.html

参考网址

https://www.oracle.com/technetwork/security-advisory/cpuapr2019verbose-5072824.html

 

进入oracle metalink官网

https://www.oracle.com/technetwork/security-advisory/cpuapr2019verbose-5072824.html

 

 

 

 

 

 

 

修复时间:

 Microsoft  Windows 平台:11.2.0.4.190416 (Patch 29218820), or later;