Una vulnerabilità nel componente principale RDBMS di Oracle Database Server. Le versioni supportate che sono interessati sono 12.1.0.2, 12.2.0.1, 18c e 19c. Facilmente vulnerabilità sfruttabili permette bassa attaccante privilegiata avendo Creare privilegio di sessione con l’accesso alla rete tramite OracleNet a compromessi Nucleo RDBMS. Mentre la vulnerabilità è nel core RDBMS, gli attacchi possono influire in maniera significativa prodotti aggiuntivi. attacchi di successo di questa vulnerabilità può portare a capacità non autorizzato a causare un crash ripetibile blocco o spesso (completa DOS) del Nucleo RDBMS. CVSS 3.0 Base 7.7 (disponibilità impatti). CVSS Vettore: (CVSS: 3.0 / AV: N / AC: L / PR: L / UI: N / S: C / C: N / I: N / A: H).
https://www.oracle.com/security-alerts/cpujan2020.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2511