Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-06299

CVSS: 8.3
02.03.2021

Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю реализовать атаку типа "человек посередине" и получить полный контроль над системой

Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине» и получить полный контроль над системой
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.03.2021
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для программных продуктов Oracle:
https://www.oracle.com/security-alerts/cpujul2021.html
https://www.oracle.com/security-alerts/cpuoct2021.html

Для программных продуктов IBM:
https://access.redhat.com/security/cve/cve-2021-45046
https://www.ibm.com/support/pages/node/6507595

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-2351 Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.1 MEDIUM 2.0 AV:N/AC:H/Au:N/C:P/I:P/A:P
8.3 HIGH 3.0 AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-2351
Вендор:
  • Oracle Corp.
  • IBM Corp.
Тип ПО:
  • Прикладное ПО информационных систем
  • СУБД
  • Сетевое программное средство
Наименование ПО:
  • Instantis EnterpriseTrack
  • Database Server
  • Retail Store Inventory Management
  • Communications MetaSolv Solution
  • Communications Application Session Controller
  • Oracle Communications Session Report Manager
  • Oracle Communications Session Route Manager
  • Primavera Gateway
  • Oracle Real User Experience Insight
  • IBM Emptoris Contract Management
  • IBM Emptoris Strategic Supply Management Platform
Версия ПО:
  • 17.1 (Instantis EnterpriseTrack)
  • 17.2 (Instantis EnterpriseTrack)
  • 17.3 (Instantis EnterpriseTrack)
  • 12.1.0.2 (Database Server)
  • 12.2.0.1 (Database Server)
  • 19c (Database Server)
  • 16.0 (Retail Store Inventory Management)
  • 6.3.1 (Communications MetaSolv Solution)
  • 3.9 (Communications Application Session Controller)
  • от 8.0.0.0 до 8.2.5.0 включительно (Oracle Communications Session Report Manager)
  • от 8.2.0.0 до 8.2.5.0 включительно (Oracle Communications Session Route Manager)
  • от 17.12.0 до 17.12.11 включительно (Primavera Gateway)
  • от 18.8.0 до 18.8.12 включительно (Primavera Gateway)
  • от 19.12.0 до 19.12.11 включительно (Primavera Gateway)
  • от 20.12.0 до 20.12.7 включительно (Primavera Gateway)
  • 13.5.1.0 (Oracle Real User Experience Insight)
  • 13.4.1.0 (Oracle Real User Experience Insight)
  • 14.1 (Retail Store Inventory Management)
  • 15.0 (Retail Store Inventory Management)
  • от 10.1.0.0 до 10.1.0.39 (IBM Emptoris Contract Management)
  • от 10.1.1.0 до 10.1.1.36 (IBM Emptoris Contract Management)
  • от 10.1.3.0 до 10.1.3.31 (IBM Emptoris Contract Management)
  • от 10.1.0.0 до 10.1.0.39 (IBM Emptoris Strategic Supply Management Platform)
  • от 10.1.1.0 до 10.1.1.36 (IBM Emptoris Strategic Supply Management Platform)
  • от 10.1.3.0 до 10.1.3.31 (IBM Emptoris Strategic Supply Management Platform)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.