Oracle heeft beveiligingsupdates uitgebracht voor Oracle Communications waarin kwetsbaarheden in twee onderliggende componenten zijn verholpen. Het gaat om kwetsbaarheden in SQLite en Log4j, die eerder al door de ontwikkelaars van deze producten werden aangepakt. Oracle heeft deze patches geïntegreerd in hun eigen software.
In SQLite kan een externe aanvaller via speciaal vervaardigde ZIP-bestanden een informatielek veroorzaken, waardoor heap geheugen kan uitlekken. Dit gebeurt door een kwetsbaarheid in de zipfileInflate functie van de zipfile extensie. Daarnaast is er een kwetsbaarheid in Log4j waarbij onjuiste serialisatie van niet-eindige floating-point waarden kan leiden tot beveiligingsproblemen. Door de updates worden deze kwetsbaarheden gedicht en wordt de veiligheid van Oracle Communications verbeterd.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *