-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Oracle Financial Services Applications Advisory ID : NCSC-2024-0297 Versie : 1.00 Kans : medium CVE ID : CVE-2022-36944, CVE-2023-6129, CVE-2023-26031, CVE-2023-34055, CVE-2023-44483, CVE-2023-47248, CVE-2023-50447, CVE-2023-51074, CVE-2023-52425, CVE-2024-2511, CVE-2024-21188, CVE-2024-22201, CVE-2024-22262, CVE-2024-23807, CVE-2024-24549, CVE-2024-24816, CVE-2024-25062, CVE-2024-26308, CVE-2024-29025, CVE-2024-29133, CVE-2024-32114 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Allocation of Resources Without Limits or Throttling Initialization of a Resource with an Insecure Default Missing Authentication for Critical Function Improper Resource Shutdown or Release Use After Free Untrusted Search Path Improper Input Validation URL Redirection to Untrusted Site ('Open Redirect') Deserialization of Untrusted Data Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Insertion of Sensitive Information into Log File Uncontrolled Resource Consumption Improper Neutralization of Special Elements used in a Command ('Command Injection') Use of Weak Hash Stack-based Buffer Overflow Out-of-bounds Write Uitgiftedatum : 20240717 Toepassing : oracle financial_services_analytical_applications_infr astructure oracle financial_services_basel_regulatory_capital_basic oracle financial_services_basel_regulatory_capital_int ernal_ratings_based_approach oracle financial_services_behavior_detection_platform oracle financial_services_cash_flow_engine oracle financial_services_compliance_studio oracle financial_services_enterprise_case_management oracle financial_services_lending_and_leasing oracle financial_services_model_management_and_governance oracle financial_services_revenue_management_and_billing oracle financial_services_trade- based_anti_money_laundering_enterprise_edition Versie(s) : Platform(s) : Beschrijving Er zijn kwetsbaarheden verholpen in Oracle Financial Services Applications. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: * Denial-of-Service (DoS) * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens * Manipulatie van gegevens * (Remote) code execution (Gebruikersrechten) Mogelijke oplossingen Oracle heeft updates beschikbaar gesteld om de kwetsbaarheden te verhelpen. Zie de referenties voor meer informatie. Referenties: Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2022-36944 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2023-26031 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2023-34055 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2023-44483 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2023-47248 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2023-50447 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2023-51074 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2023-52425 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2023-6129 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-21188 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-22201 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-22262 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-23807 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-24549 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-24816 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-25062 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-2511 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-26308 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-29025 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-29133 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-32114 Reference - oracle https://www.oracle.com/docs/tech/security- alerts/cpujul2024csaf.json Reference - cveprojectv5; ibm; nvd; oracle https://www.oracle.com/security-alerts/cpujul2024.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- wsDzBAEBCgAdBQJml8z1FiEEbfBszMuom42mJgp8sECQZ3v2JPIACgkQsECQZ3v2 JPLewwv/WYt0LwiDekp74GmeLBVc0qV09gCE/LQj8h+SvtPlQ2GWkZ5wlJzBoGCz kN2t/v4nVc4btTe0LQ7C6CbpbHpqfjIWmOPETQgjmiyy3Pawpp1dJn10aGaXeFPF tDgk5f+GgSXiRQ5Tn+oLURE7TQ+R2izB2sF8E6IWc8XQ9BLzKuwr3kee31s4fczy Q72JwYK40EeGcGningWB+MACqjiwTP3Smq76p2WnigI4EsQ3D40okMiRTroX2tEV CoMCkDzn7mnGvqMKIgQgTrU/fauld5aknPb8ScFC5ZH3iz4CESoU2IFU8WpKmenb uvzRZ7ZcsC7lmLkwYN4nJi2bshZlHFFMButp6hsYtV4edlc1UsGjpynTnCLe4ERg R4J2WQJr1Xbd4KYxgJcsQzeEj3L7wtS4/7LafPZafOHhqZPeKAmq+Lw4g+Yz+JWU 7ZMddOQU33L9uA3F6nITwe/L3gtx1U8sMrix3w8l9erDFB8DymajChSgF+RmZPxT 1dZaVbHv =iimp -----END PGP SIGNATURE-----