Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01665

Опубликовано: 22 апр. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции ConfigXmlUtils библиотеки работы с JDBC-драйверами c3p0 связана с ошибками при обработке XML-сущностей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Oracle Corp.
Fedora Project
Red Hat Inc.
Сообщество свободного программного обеспечения
АО "НППКТ"

Наименование ПО

Retail Returns Management
Retail Point-of-Service
Fusion Middleware MapViewer
Primavera Unifier
Fedora
Oracle Retail Order Broker
Enterprise Manager Ops Center
Retail Customer Management and Segmentation Foundation
Retail Xstore Point of Service
Oracle Communications IP Service Activator
Retail Integration Bus
Red Hat Fuse
c3p0
Oracle Banking Enterprise Originations
Oracle FLEXCUBE Investor Servicing
Oracle FLEXCUBE Private Banking
Oracle Communications Session Route Manager
Enterprise Manager Base Platform
Hyperion Infrastructure Technology
ОСОН ОСнова Оnyx

Версия ПО

14.1 (Retail Returns Management)
14.1 (Retail Point-of-Service)
12.2.1.3.0 (Fusion Middleware MapViewer)
16.2 (Primavera Unifier)
16.1 (Primavera Unifier)
29 (Fedora)
15.0 (Oracle Retail Order Broker)
16.0 (Oracle Retail Order Broker)
30 (Fedora)
12.4.0 (Enterprise Manager Ops Center)
18.8 (Primavera Unifier)
18.0 (Retail Customer Management and Segmentation Foundation)
15.0 (Retail Xstore Point of Service)
16.0 (Retail Xstore Point of Service)
17.0 (Retail Xstore Point of Service)
18.0 (Retail Xstore Point of Service)
19.0.0 (Retail Xstore Point of Service)
7.4.0 (Oracle Communications IP Service Activator)
19.12 (Primavera Unifier)
от 17.7 до 17.12 включительно (Primavera Unifier)
18.0 (Oracle Retail Order Broker)
15.0 (Retail Integration Bus)
16.0 (Retail Integration Bus)
7.0.0 (Red Hat Fuse)
7.0.1 (Red Hat Fuse)
7.1.0 (Red Hat Fuse)
7.1.1 (Red Hat Fuse)
7.2.0 (Red Hat Fuse)
7.3.0 (Red Hat Fuse)
7.3.1 (Red Hat Fuse)
7.4.0 (Red Hat Fuse)
7.5.0 (Red Hat Fuse)
до 0.9.5.2 (c3p0)
2.7.0 (Oracle Banking Enterprise Originations)
2.8.0 (Oracle Banking Enterprise Originations)
19.0 (Oracle Retail Order Broker)
12.1.0 (Oracle FLEXCUBE Investor Servicing)
12.3.0 (Oracle FLEXCUBE Investor Servicing)
12.4.0 (Oracle FLEXCUBE Investor Servicing)
14.0.0 (Oracle FLEXCUBE Investor Servicing)
14.1.0 (Oracle FLEXCUBE Investor Servicing)
12.0.0 (Oracle FLEXCUBE Private Banking)
12.1.0 (Oracle FLEXCUBE Private Banking)
от 8.2.0 до 8.2.2 включительно (Oracle Communications Session Route Manager)
13.2.1.0 (Enterprise Manager Base Platform)
11.1.2.4 (Hyperion Infrastructure Technology)
7.3.0 (Oracle Communications IP Service Activator)
до 2.9 (ОСОН ОСнова Оnyx)

Тип ПО

Прикладное ПО информационных систем
Сетевое программное средство
Операционная система

Операционные системы и аппаратные платформы

Fedora Project Fedora 29
Fedora Project Fedora 30
АО "НППКТ" ОСОН ОСнова Оnyx до 2.9

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://hackerone.com/reports/509315
Использование рекомендаций Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BFIVX6HOVNLAM7W3SUAMHYRNLCVQSAWR/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MQ47OFV57Y2DAHMGA5H3JOL4WHRWRFN4/
Использование рекомендаций Red Hat:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-5427
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpuapr2020.html
https://www.oracle.com/security-alerts/cpujan2021.html
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/security-alerts/cpuoct2020.html
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения c3p0 до версии 0.9.1.2-10ubuntu0.20.04.1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 88%
0.0406
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

c3p0 version < 0.9.5.4 may be exploited by a billion laughs attack when loading XML configuration due to missing protections against recursive entity expansion when loading configuration.

CVSS3: 4.4
redhat
почти 7 лет назад

c3p0 version < 0.9.5.4 may be exploited by a billion laughs attack when loading XML configuration due to missing protections against recursive entity expansion when loading configuration.

CVSS3: 7.5
nvd
почти 7 лет назад

c3p0 version < 0.9.5.4 may be exploited by a billion laughs attack when loading XML configuration due to missing protections against recursive entity expansion when loading configuration.

CVSS3: 7.5
debian
почти 7 лет назад

c3p0 version < 0.9.5.4 may be exploited by a billion laughs attack whe ...

CVSS3: 7.5
github
почти 7 лет назад

Billion laughs attack in c3p0

EPSS

Процентиль: 88%
0.0406
Низкий

7.5 High

CVSS3

7.8 High

CVSS2