Oracle Critical Patch Update Oktober 2022

Critical Patch Update - Oktober 2022

Erscheinungsdatum: 18. Oktober 2022

Dieser CPU Patch von Oracle beinhaltet insgesamt 14 Security Fixes, die folgende Kategorien betreffen:

  • 8 Fixes für Oracle Database Produkte
  • 1 Fix für Oracle Communications Data Model
  • 2 Fixes für Oracle Essbase
  • 2 Fixes für Oracle GoldenGate
  • 1 Fix  für Oracle Secure Backup

Für Oracle Database gilt: Eine der Sicherheitslücken kann per Remote und ohne Authentifizierung eines Benutzers, sprich ohne Benutzername/Passwort, ausgenutzt werden. Keiner dieser Patches betrifft Nur-Client-Installationen, d. h. Installationen, auf denen der Oracle-Datenbank Server nicht installiert ist. Mehr Infos hierzu erhalten Sie in der nachfolgenden Tabelle.

Dieser Oracle CPU ist für nachfolgende Datenbank-Versionen konzipiert:

  • 19c
  • 21c
     

Details über die behobenen Schwachstellen des Oracle Database Server

 Anzahl  Betroffene Datenbank
  Komponente
 Min./Max. CVSS Base Score  Höchstes betroffenes Patchset
  eines supporteten RDBMS-Releases
  Remote Exploit
  ohne Authentifizierunga
 Bemerkung
 1

 Oracle Database -
 Advanced Queuing

 7.2  19c  Nein  
 1  Oracle Database -
 Sharding
 7.2   19c, 21c  Nein  
 1  Oracle Database -
 Fleet Patching
 (jackson-databind)
 6.5  19c, 21c  Nein  
 1  Oracle Notification
 Server (PCRE2)
 6.5  19c, 21c  Nein  1)
 1  Spatial and Graph
 (jackson-databind)
 6.5  19c, 21c  Nein  
 1  Oracle Services for
 Microsoft Transaction Server
 6.1  19c  Ja  1)
 1  Java VM  4.3  19c, 21c  Nein  
 1  Oracle Database -
 Machine Learning
 (Numpy)
 4.3  21c  Nein  

1) Diese Sicherheitslücke betrifft nur Windows-Systeme.
 

Generell gilt: Sollten Sie die in der Spalte "Betroffene Datenbank Komponente" aufgeführte Komponente in Ihrer Datenbank gar nicht installiert haben, so ist Ihre Datenbank von diesem Problem auch nicht betroffen.

Nachfolgende Bugs wurden mit diesem Critical Patch Update für den Database Server behoben:

CVE-2020-36518

CVE-2021-41495

CVE-2022-1587
CVE-2022-21596
CVE-2022-21603
CVE-2022-21606
CVE-2022-39419

Weitere Informationen und eine ausführliche Aufstellung aller ausgelieferter CVEs finden Sie hier:

Übersicht Critical Patch Update

Opens internal link in current windowHier gelangen Sie zur Übersicht der bisherigen Critical Patch Updates für Oracle Datenbanken.

Jede Menge Know-how für Sie!

In unserer Know-How Datenbank finden Sie mehr als 300 ausführliche Beiträge zu den Oracle-Themen wie DBA, SQL, PL/SQL, APEX und vielem mehr.
Hier erhalten Sie Antworten auf Ihre Fragen.