3 de diciembre de 2017

Múltiples vulnerabilidades en Oracle Tuxedo

Se han descubierto 5 vulnerabilidades que afectan al servidor Jolt de Oracle Tuxedo y para las cuales Oracle ha publicado un parche fuera de su ciclo habitual programado. Dichas vulnerabilidades  no afectan al cliente Oracle Jolt,se han catalogado de Importancia: 5 - Crítica
Recursos afectados:
  • Oracle Tuxedo versiones 11.1.1, 12.1.1, 12.1.3 y 12.2.2
Detalle de las vulnerabilidades
4 de las 5 vulnerabilidades podrían ser explotables remotamente sin autenticación.
Se han asignado los siguientes identificadores:
  1. CVE-2017-10269 (Crítica)
  2. CVE-2017-10272 (Crítica)
  3. CVE-2017-10267 (Alta)
  4. CVE-2017-10278 (Alta)
  5. CVE-2017-10266 (Media)
Recomendación
  • Oracle recomienda debido a la criticidad de las vulnerabilidades aplicar los parches disponibles rápidamente.
  • Los parches publicados están disponibles para clientes con contrato Premier Support ó Extended Support desde el enlace https://support.oracle.com/rs?type=doc&id=2326009.1.
  • Para clientes sin estos contratos Oracle recomienda actualizar a versiones del producto con soporte.
Más información
Fuente: INCIBE