Erscheinungsdatum: 18. Oktober 2022
Dieser CPU Patch von Oracle beinhaltet insgesamt 14 Security Fixes, die folgende Kategorien betreffen:
Für Oracle Database gilt: Eine der Sicherheitslücken kann per Remote und ohne Authentifizierung eines Benutzers, sprich ohne Benutzername/Passwort, ausgenutzt werden. Keiner dieser Patches betrifft Nur-Client-Installationen, d. h. Installationen, auf denen der Oracle-Datenbank Server nicht installiert ist. Mehr Infos hierzu erhalten Sie in der nachfolgenden Tabelle.
Dieser Oracle CPU ist für nachfolgende Datenbank-Versionen konzipiert:
Anzahl | Betroffene Datenbank Komponente | Min./Max. CVSS Base Score | Höchstes betroffenes Patchset eines supporteten RDBMS-Releases | Remote Exploit ohne Authentifizierunga | Bemerkung |
---|---|---|---|---|---|
1 | Oracle Database - | 7.2 | 19c | Nein | |
1 | Oracle Database - Sharding | 7.2 | 19c, 21c | Nein | |
1 | Oracle Database - Fleet Patching (jackson-databind) | 6.5 | 19c, 21c | Nein | |
1 | Oracle Notification Server (PCRE2) | 6.5 | 19c, 21c | Nein | 1) |
1 | Spatial and Graph (jackson-databind) | 6.5 | 19c, 21c | Nein | |
1 | Oracle Services for Microsoft Transaction Server | 6.1 | 19c | Ja | 1) |
1 | Java VM | 4.3 | 19c, 21c | Nein | |
1 | Oracle Database - Machine Learning (Numpy) | 4.3 | 21c | Nein |
1) Diese Sicherheitslücke betrifft nur Windows-Systeme.
Generell gilt: Sollten Sie die in der Spalte "Betroffene Datenbank Komponente" aufgeführte Komponente in Ihrer Datenbank gar nicht installiert haben, so ist Ihre Datenbank von diesem Problem auch nicht betroffen.
CVE-2020-36518
CVE-2021-41495
CVE-2022-1587
CVE-2022-21596
CVE-2022-21603
CVE-2022-21606
CVE-2022-39419
Weitere Informationen und eine ausführliche Aufstellung aller ausgelieferter CVEs finden Sie hier:
Hier gelangen Sie zur Übersicht der bisherigen Critical Patch Updates für Oracle Datenbanken.
Das nächste Oracle CPU erscheint am:
16 Juli 2024
In unserer Know-How Datenbank finden Sie mehr als 300 ausführliche Beiträge zu den
Oracle-Themen wie DBA, SQL, PL/SQL, APEX und vielem mehr.
Hier erhalten Sie Antworten auf Ihre Fragen.