Oracle NoSQL Database 多個弱點 (2021 年 10 月 CPU)

medium Nessus Plugin ID 154253

概要

遠端主機上執行的資料庫受到多個弱點影響。

說明

遠端主機上執行的 Oracle NoSQL Database Enterprise 版本早於 21.1.12。因此,其會受到「2021 年 10 月 CPU」公告中所提及的多個弱點影響。

- Oracle NoSQL 資料庫中的 Security-in-Depth 問題 (元件:管理 (Netty)。無法在此產品的內容中惡意利用此弱點。(CVE-2021-21409)

- Oracle NoSQL 資料庫中的 Security-in-Depth 問題 (元件:Snappy 框架解碼器函式)。Snappy 框架解碼器函式不會限制可能導致過量使用記憶體的區塊長度。除此之外,它還可能在收到整個區塊前緩衝保留的可略過區塊,這同樣有可能造成過量使用記憶體。提供的惡意輸入可解壓縮至超大型大小 (透過網路資料流或檔案),或傳送可略過的巨型區塊,皆可觸發此弱點。
(CVE-2021-37137)

- Oracle NoSQL 資料庫中的 Security-in-Depth 問題 (元件:管理 (Go)。無法在此產品的內容中惡意利用此弱點。(CVE-2021-34558)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Oracle NoSQL Database Enterprise 21.1.12 或更新版本。

另請參閱

https://www.oracle.com/security-alerts/cpuapr2022.html#AppendixNSQL

https://www.oracle.com/security-alerts/cpuapr2022verbose.html

https://www.oracle.com/a/tech/docs/cpuapr2022cvrf.xml

https://www.oracle.com/security-alerts/cpujan2022.html#AppendixNSQL

https://www.oracle.com/a/tech/docs/cpujan2022cvrf.xml

https://www.oracle.com/security-alerts/cpujan2022verbose.html

https://www.oracle.com/security-alerts/cpuoct2021.html#AppendixNSQL

https://www.oracle.com/security-alerts/cpuoct2021verbose.html

https://www.oracle.com/a/tech/docs/cpuoct2021cvrf.xml

Plugin 詳細資訊

嚴重性: Medium

ID: 154253

檔案名稱: oracle_nosql_cpu_oct_2021.nasl

版本: 1.7

類型: local

代理程式: unix

系列: Databases

已發布: 2021/10/20

已更新: 2023/11/29

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.1

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.6

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2021-21409

CVSS v3

風險因素: Medium

基本分數: 5.9

時間分數: 5.5

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: x-cpe:/a:oracle:nosql_database

必要的 KB 項目: installed_sw/Oracle NoSQL Database

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/10/19

弱點發布日期: 2021/10/19

參考資訊

CVE: CVE-2021-21290, CVE-2021-21295, CVE-2021-21409, CVE-2021-30129, CVE-2021-34558, CVE-2021-37136, CVE-2021-37137

IAVA: 2023-A-0559