Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00418

Опубликовано: 31 авг. 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite и Oracle Security Service, системы управления базами данных Oracle Database Server, сетевого программного средства Oracle Communications IP Service Activator, системы управления средствами виртуализации Enterprise Manager Ops Center вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Oracle Corp.
RSA Security LLC

Наименование ПО

Enterprise Manager Ops Center
Database Server
Oracle Communications IP Service Activator
Security Service
RSA BSAFE Micro Edition Suite

Версия ПО

12.3.3 (Enterprise Manager Ops Center)
11.2.0.4 (Database Server)
12.1.0.2 (Database Server)
12.2.0.1 (Database Server)
18c (Database Server)
19c (Database Server)
12.4.0 (Enterprise Manager Ops Center)
7.3.4 (Oracle Communications IP Service Activator)
7.4.0 (Oracle Communications IP Service Activator)
11.1.1.9.0 (Security Service)
12.1.3.0.0 (Security Service)
12.2.1.3.0 (Security Service)
4.1.6 (RSA BSAFE Micro Edition Suite)

Тип ПО

Сетевое программное средство
СУБД
Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций для программных продуктов RSA Security LLC:
Обновление программного обеспечения до актуальной версии
Использование рекомендаций для программных продуктов Оracle Corp.:
https://www.oracle.com/security-alerts/cpujan2020.html
https://www.oracle.com/security-alerts/cpujul2019.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 85%
0.0235
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

RSA BSAFE Micro Edition Suite, version 4.1.6, contains an integer overflow vulnerability. A remote attacker could use maliciously constructed ASN.1 data to potentially cause a Denial Of Service.

CVSS3: 7.5
github
больше 3 лет назад

RSA BSAFE Micro Edition Suite, version 4.1.6, contains an integer overflow vulnerability. A remote attacker could use maliciously constructed ASN.1 data to potentially cause a Denial Of Service.

EPSS

Процентиль: 85%
0.0235
Низкий

7.5 High

CVSS3

7.8 High

CVSS2