Fecha: 18/01/2012

Descripción: Paquete de actualizaciones publicado en Enero que suman un total de 78 parches de seguridad para diversos productos de Oracle.

Detalle: 

El resumen de las vulnerabilidades solucionadas o parches publicados son para cada familia de productos:

  • Oracle Database Server: 2 vulnerabilidades. 1 de las vulnerabilidades podría ser explotable de forma remota sin necesidad de autenticación (CVE-2012-0072).
  • Oracle Fusion Middleware: 11 vulnerabilidades. La más grave de ellas (CVE-2012-0083) afecta al componente Oracle WebCenter Content. En total, 5 de las vulnerabilidades podrían ser explotables de forma remota sin necesidad de autenticación (CVE-2012-0083, CVE-2011-3531, CVE-2011-3569, CVE-2011-3566, CVE-2012-0085).
  • Oracle Applications: 18 vulnerabilidades. La más grave de ellas (CVE-2012-0080) afecta al componente Oracle WebCenter Content. En total, 3 de las vulnerabilidades podrían ser explotables de forma remota sin necesidad de autenticación (CVE-2011-2324, CVE-2011-3192, CVE-2012-0073).
  • Oracle Sun Products Suite: 17 vulnerabilidades. La más grave de ellas (CVE-2012-0094) afecta al componente Solaris. En total, 6 de las vulnerabilidades podrían ser explotables de forma remota sin necesidad de autenticación (CVE-2012-0094, CVE-2011-5035, CVE-2012-0104, CVE-2012-0096, CVE-2012-0079, CVE-2012-0099).
  • Oracle Linux and Virtualization: 3 vulnerabilidades.
  • Oracle MySQL: 27 vulnerabilidades. 1 de las vulnerabilidades podría ser explotable de forma remota sin necesidad de autenticación (CVE-2011-2262).

Impacto:

  • Ejecución de código malicioso.
  • Denegación de servicio.
  • Revelación de información confidencial.