-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in Oracle Communications Applications
Advisory ID     : NCSC-2024-0293
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2020-13956, CVE-2021-29489, CVE-2021-37533,
                  CVE-2022-34381, CVE-2023-5981, CVE-2023-29081,
                  CVE-2023-35116, CVE-2023-44487, CVE-2023-46218,
                  CVE-2023-48795, CVE-2024-0232, CVE-2024-22257,
                  CVE-2024-22262, CVE-2024-23807, CVE-2024-27316,
                  CVE-2024-29025, CVE-2024-29133
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  URL Redirection to Untrusted Site ('Open Redirect')
                  Truncation of Security-relevant Information
                  Use After Free
                  Exposure of Sensitive Information to an Unauthorized
                  Actor
                  Observable Discrepancy
                  Improper Access Control
                  Uncontrolled Resource Consumption
                  Allocation of Resources Without Limits or Throttling
                  Insertion of Sensitive Information Into Sent Data
                  Improper Input Validation
                  Reliance on Component That is Not Updateable
                  Out-of-bounds Write
                  Improper Resource Shutdown or Release
Uitgiftedatum   : 20240717
Toepassing      : oracle communications_billing_and_revenue_management
                  oracle communications_brm_-_elastic_charging_engine
                  oracle communications_brm__-_elastic_charging_engine
                  oracle communications_calendar_server
                  oracle
                  communications_cloud_native_configuration_console
                  oracle
                  communications_cloud_native_core_automated_test_suite
                  oracle communications_cloud_native_core_binding_suppor
                  t_function
                  oracle communications_cloud_native_core_console
                  oracle communications_cloud_native_core_network_data_a
                  nalytics_function
                  oracle communications_cloud_native_core_network_exposu
                  re_function
                  oracle communications_cloud_native_core_network_functi
                  on_cloud_native_environment
                  oracle communications_cloud_native_core_network_reposi
                  tory_function
                  oracle communications_cloud_native_core_network_slice_
                  selection_function
                  oracle communications_cloud_native_core_policy
                  oracle communications_cloud_native_core_security_edge_
                  protection_proxy
                  oracle communications_cloud_native_core_service_commun
                  ication_proxy
                  oracle communications_cloud_native_core_unified_data_r
                  epository
                  oracle communications_contacts_server
                  oracle communications_converged_application_server
                  oracle communications_converged_application_server_-
                  _service_controller
                  oracle communications_converged_charging_system
                  oracle communications_convergence
                  oracle communications_convergent_charging_controller
                  oracle communications_core_session_manager
                  oracle communications_data_model
                  oracle communications_design_studio
                  oracle communications_diameter_intelligence_hub
                  oracle communications_diameter_signaling_router
                  oracle communications_eagle_application_processor
                  oracle communications_eagle_element_management_system
                  oracle communications_eagle_ftp_table_base_retrieval
                  oracle communications_eagle_lnp_application_processor
                  oracle communications_eagle_software
                  oracle communications_elastic_charging_engine
                  oracle communications_element_manager
                  oracle communications_evolved_communications_applicati
                  on_server
                  oracle communications_fraud_monitor
                  oracle communications_instant_messaging_server
                  oracle communications_interactive_session_recorder
                  oracle communications_ip_service_activator
                  oracle communications_messaging_server
                  oracle communications_metasolv_solution
                  oracle communications_network_analytics_data_director
                  oracle communications_network_charging_and_control
                  oracle communications_network_integrity
                  oracle communications_offline_mediation_controller
                  oracle communications_operations_monitor
                  oracle communications_order_and_service_management
                  oracle communications_performance_intelligence
                  oracle communications_performance_intelligence_center_
                  _pic__software
                  oracle communications_policy_management
                  oracle communications_pricing_design_center
                  oracle communications_service_catalog_and_design
                  oracle communications_services_gatekeeper
                  oracle communications_session_border_controller
                  oracle communications_session_report_manager
                  oracle communications_session_route_manager
                  oracle communications_session_router
                  oracle communications_subscriber-aware_load_balancer
                  oracle communications_unified_assurance
                  oracle communications_unified_inventory_management
                  oracle communications_unified_session_manager
                  oracle communications_user_data_repository
                  oracle communications_webrtc_session_controller
Versie(s)       :
Platform(s)     :

Beschrijving
   Er zijn kwetsbaarheden verholpen in Oracle Communications
   Applications.

   Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit
   te voeren die kunnen leiden tot de volgende categorieën schade:
   * Denial-of-Service (DoS)
   * Toegang tot gevoelige gegevens
   * Toegang tot systeemgegevens
   * Manipulatie van gegevens
   * Omzeilen van beveiligingsmaatregel
   * (Remote) code execution (Gebruikersrechten)

Mogelijke oplossingen
   Oracle heeft updates beschikbaar gesteld om de kwetsbaarheden te
   verhelpen. Zie de referenties voor meer informatie.

   Referenties:
      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2020-13956

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2022-34381

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2023-29081

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2023-35116

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2023-44487

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2023-46218

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2023-48795

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2023-5981

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2024-0232

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2024-22257

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2024-22262

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2024-23807

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2024-27316

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2024-29025

      Source - nvd
      https://nvd.nist.gov/vuln/detail/CVE-2024-29133

      Reference - oracle
      https://www.oracle.com/docs/tech/security-
      alerts/cpujul2024csaf.json

      Reference - cveprojectv5; ibm; nvd; oracle
      https://www.oracle.com/security-alerts/cpujul2024.html

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
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=+dzW
-----END PGP SIGNATURE-----