CVE-2006-4339 (CNNVD-200609-044)

MEDIUM
中文标题:
Oracle 2007年1月更新修复多个安全漏洞
英文标题:
OpenSSL before 0.9.7, 0.9.7 before 0.9.7k, and 0.9.8 before 0.9.8c, when using an RSA key with expon...
CVSS分数: 4.3
发布时间: 2006-09-05 17:00:00
漏洞类型: 加密问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Oracle Database是一款商业性质大型数据库系统。 Oracle发布了2007年1月的紧急补丁更新公告,修复了多个Oracle产品中的多个漏洞。这些漏洞影响Oracle产品的所有安全属性,可导致本地和远程的威胁。其中一些漏洞可能需要各种级别的授权,但也有些不需要任何授权。最严重的漏洞可能导致完全入侵数据库系统。目前已知的漏洞包括: 1) 如果向Oracle通知服务(ONS,默认端口6200/TCP)发送了特制报文的话,就可能触发缓冲区溢出; 2) Oracle XML DB没有正确过滤某些输入便返回给用户,可能导致在用户的浏览器会话中执行任意HTML和脚本代码; 3) DBMS_AQ_INV软件包没有正确过滤某些输入便用到了SQL查询中,导致SQL注入攻击; 4) EmChartBean中的输入验证错误可能导致通过目录遍历攻击访问Web根目录以外的文件; 5) Oracle Database Server的DBMS_LOGMNR软件包中提供了用于初始化LogMiner工具的过程,该软件的ADD_LOGFILE过程中存在缓冲区溢出。任何对SYS.DBMS_LOGMNR拥有EXECUTE权限的数据库用户都可以利用这个漏洞执行任意代码或杀死Oracle服务进程; 6) Oracle Database Server的DBMS_LOGREP_UTIL软件包中的GET_OBJECT_NAME过程存在缓冲区溢出。任何对SYS.DBMS_LOGREP_UTIL拥有EXECUTE权限的数据库用户都可以利用这个漏洞执行任意代码或杀死Oracle服务进程; 7) Oracle Database Server的DBMS_REPCAT_UNTRUSTED软件包中的UNREGISTER_SNAPSHOT过程存在缓冲区溢出。任何对SYS.DBMS_REPCAT_UNTRUSTED拥有EXECUTE权限的数据库用户都可以利用这个漏洞执行任意代码或杀死Oracle服务进程; 8) Oracle Database Server的DBMS_DRS软件包中的GET_PROPERTY函数存在缓冲区溢出。任何对SYS.DBMS_DRS拥有EXECUTE权限的数据库用户都可以利用这个漏洞执行任意代码或杀死Oracle服务进程; 9) Oracle Database Server的MDSYS.MD软件包中的很多公开过程存在缓冲区溢出。默认下MDSYS.MD对PUBLIC开放EXECUTE权限,因此任何Oracle数据库用户都可以利用这个漏洞执行任意代码或杀死Oracle服务进程; 10) Oracle Database Server的DBMS_CAPTURE_ADM_INTERNAL软件包中的CREATE_CAPTURE、ALTER_CAPTURE、ABORT_TABLE_INSTANTIATION过程存在缓冲区溢出。任何对SYS.DBMS_CAPTURE_ADM_INTERNAL软件拥有EXECUTE权限的用户都可以利用这个漏洞执行任意代码或杀死Oracle服务进程。

英文描述:

OpenSSL before 0.9.7, 0.9.7 before 0.9.7k, and 0.9.8 before 0.9.8c, when using an RSA key with exponent 3, removes PKCS-1 padding before generating a hash, which allows remote attackers to forge a PKCS #1 v1.5 signature that is signed by that RSA key and prevents OpenSSL from correctly verifying X.509 and other certificates that use PKCS #1.

CWE类型:
CWE-310
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
openssl openssl * - - cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
openssl openssl 0.9.1c - - cpe:2.3:a:openssl:openssl:0.9.1c:*:*:*:*:*:*:*
openssl openssl 0.9.2b - - cpe:2.3:a:openssl:openssl:0.9.2b:*:*:*:*:*:*:*
openssl openssl 0.9.3 - - cpe:2.3:a:openssl:openssl:0.9.3:*:*:*:*:*:*:*
openssl openssl 0.9.3a - - cpe:2.3:a:openssl:openssl:0.9.3a:*:*:*:*:*:*:*
openssl openssl 0.9.4 - - cpe:2.3:a:openssl:openssl:0.9.4:*:*:*:*:*:*:*
openssl openssl 0.9.5 - - cpe:2.3:a:openssl:openssl:0.9.5:*:*:*:*:*:*:*
openssl openssl 0.9.5a - - cpe:2.3:a:openssl:openssl:0.9.5a:*:*:*:*:*:*:*
openssl openssl 0.9.6 - - cpe:2.3:a:openssl:openssl:0.9.6:*:*:*:*:*:*:*
openssl openssl 0.9.6a - - cpe:2.3:a:openssl:openssl:0.9.6a:*:*:*:*:*:*:*
openssl openssl 0.9.6b - - cpe:2.3:a:openssl:openssl:0.9.6b:*:*:*:*:*:*:*
openssl openssl 0.9.6c - - cpe:2.3:a:openssl:openssl:0.9.6c:*:*:*:*:*:*:*
openssl openssl 0.9.6d - - cpe:2.3:a:openssl:openssl:0.9.6d:*:*:*:*:*:*:*
openssl openssl 0.9.6e - - cpe:2.3:a:openssl:openssl:0.9.6e:*:*:*:*:*:*:*
openssl openssl 0.9.6f - - cpe:2.3:a:openssl:openssl:0.9.6f:*:*:*:*:*:*:*
openssl openssl 0.9.6g - - cpe:2.3:a:openssl:openssl:0.9.6g:*:*:*:*:*:*:*
openssl openssl 0.9.6h - - cpe:2.3:a:openssl:openssl:0.9.6h:*:*:*:*:*:*:*
openssl openssl 0.9.6i - - cpe:2.3:a:openssl:openssl:0.9.6i:*:*:*:*:*:*:*
openssl openssl 0.9.6j - - cpe:2.3:a:openssl:openssl:0.9.6j:*:*:*:*:*:*:*
openssl openssl 0.9.6k - - cpe:2.3:a:openssl:openssl:0.9.6k:*:*:*:*:*:*:*
openssl openssl 0.9.6l - - cpe:2.3:a:openssl:openssl:0.9.6l:*:*:*:*:*:*:*
openssl openssl 0.9.6m - - cpe:2.3:a:openssl:openssl:0.9.6m:*:*:*:*:*:*:*
openssl openssl 0.9.7a - - cpe:2.3:a:openssl:openssl:0.9.7a:*:*:*:*:*:*:*
openssl openssl 0.9.7b - - cpe:2.3:a:openssl:openssl:0.9.7b:*:*:*:*:*:*:*
openssl openssl 0.9.7c - - cpe:2.3:a:openssl:openssl:0.9.7c:*:*:*:*:*:*:*
openssl openssl 0.9.7d - - cpe:2.3:a:openssl:openssl:0.9.7d:*:*:*:*:*:*:*
openssl openssl 0.9.7e - - cpe:2.3:a:openssl:openssl:0.9.7e:*:*:*:*:*:*:*
openssl openssl 0.9.7f - - cpe:2.3:a:openssl:openssl:0.9.7f:*:*:*:*:*:*:*
openssl openssl 0.9.7g - - cpe:2.3:a:openssl:openssl:0.9.7g:*:*:*:*:*:*:*
openssl openssl 0.9.7h - - cpe:2.3:a:openssl:openssl:0.9.7h:*:*:*:*:*:*:*
openssl openssl 0.9.7i - - cpe:2.3:a:openssl:openssl:0.9.7i:*:*:*:*:*:*:*
openssl openssl 0.9.7j - - cpe:2.3:a:openssl:openssl:0.9.7j:*:*:*:*:*:*:*
openssl openssl 0.9.8 - - cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*
openssl openssl 0.9.8a - - cpe:2.3:a:openssl:openssl:0.9.8a:*:*:*:*:*:*:*
openssl openssl 0.9.8b - - cpe:2.3:a:openssl:openssl:0.9.8b:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 x_refsource_MISC
cve.org
访问
ADV-2006-4750 vdb-entry
cve.org
访问
SSRT061273 vendor-advisory
cve.org
访问
ADV-2006-3453 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
23915 third-party-advisory
cve.org
访问
201534 vendor-advisory
cve.org
访问
HPSBMA02250 vendor-advisory
cve.org
访问
JVN#51615542 third-party-advisory
cve.org
访问
无标题 x_refsource_MISC
cve.org
访问
60799 third-party-advisory
cve.org
访问
28549 vdb-entry
cve.org
访问
ADV-2006-4366 vdb-entry
cve.org
访问
22932 third-party-advisory
cve.org
访问
ADV-2006-3748 vdb-entry
cve.org
访问
21791 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
GLSA-201408-19 vendor-advisory
cve.org
访问
26893 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
22509 third-party-advisory
cve.org
访问
MDKSA-2006:207 vendor-advisory
cve.org
访问
RHSA-2006:0661 vendor-advisory
cve.org
访问
SUSE-SA:2006:061 vendor-advisory
cve.org
访问
21930 third-party-advisory
cve.org
访问
22940 third-party-advisory
cve.org
访问
SSRT071304 vendor-advisory
cve.org
访问
21852 third-party-advisory
cve.org
访问
BEA07-169.00 vendor-advisory
cve.org
访问
21823 third-party-advisory
cve.org
访问
102657 vendor-advisory
cve.org
访问
22758 third-party-advisory
cve.org
访问
22938 third-party-advisory
cve.org
访问
ADV-2006-3899 vdb-entry
cve.org
访问
22044 third-party-advisory
cve.org
访问
ADV-2007-1945 vdb-entry
cve.org
访问
RHSA-2007:0062 vendor-advisory
cve.org
访问
OpenPKG-SA-2006.029 vendor-advisory
cve.org
访问
ADV-2006-4206 vdb-entry
cve.org
访问
ADV-2006-3730 vdb-entry
cve.org
访问
SSRT071299 vendor-advisory
cve.org
访问
21812 third-party-advisory
cve.org
访问
22523 third-party-advisory
cve.org
访问
HPSBUX02165 vendor-advisory
cve.org
访问
22689 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
23794 third-party-advisory
cve.org
访问
SSRT090208 vendor-advisory
cve.org
访问
102759 vendor-advisory
cve.org
访问
GLSA-200609-05 vendor-advisory
cve.org
访问
22711 third-party-advisory
cve.org
访问
20060905 rPSA-2006-0163-1 openssl openssl-scripts mailing-list
cve.org
访问
23680 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
[3.9] 20060908 011: SECURITY FIX: September 8, 2006 vendor-advisory
cve.org
访问
22733 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
22949 third-party-advisory
cve.org
访问
SSA:2006-310-01 vendor-advisory
cve.org
访问
USN-339-1 vendor-advisory
cve.org
访问
ADV-2006-3566 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
SUSE-SR:2006:026 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
102744 vendor-advisory
cve.org
访问
22446 third-party-advisory
cve.org
访问
22939 third-party-advisory
cve.org
访问
24099 third-party-advisory
cve.org
访问
20060912 ERRATA: [ GLSA 200609-05 ] OpenSSL, AMD64 x86 emulation base libraries: RSA signature forgery mailing-list
cve.org
访问
25284 third-party-advisory
cve.org
访问
22083 vdb-entry
cve.org
访问
MDKSA-2006:178 vendor-advisory
cve.org
访问
1016791 vdb-entry
cve.org
访问
25649 third-party-advisory
cve.org
访问
ADV-2010-0366 vdb-entry
cve.org
访问
22671 third-party-advisory
cve.org
访问
[ietf-openpgp] 20060827 Bleichenbacher's RSA signature forgery based on implementation error mailing-list
cve.org
访问
102722 vendor-advisory
cve.org
访问
21785 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
31492 third-party-advisory
cve.org
访问
ADV-2006-4329 vdb-entry
cve.org
访问
DSA-1173 vendor-advisory
cve.org
访问
38567 third-party-advisory
cve.org
访问
22284 third-party-advisory
cve.org
访问
24930 third-party-advisory
cve.org
访问
ADV-2006-4327 vdb-entry
cve.org
访问
MDKSA-2006:161 vendor-advisory
cve.org
访问
21778 third-party-advisory
cve.org
访问
RHSA-2008:0629 vendor-advisory
cve.org
访问
102696 vendor-advisory
cve.org
访问
APPLE-SA-2007-12-14 vendor-advisory
cve.org
访问
ADV-2007-2163 vdb-entry
cve.org
访问
26329 third-party-advisory
cve.org
访问
22260 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
ADV-2007-0343 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
102656 vendor-advisory
cve.org
访问
SUSE-SA:2007:010 vendor-advisory
cve.org
访问
20060901-01-P vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
21982 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
GLSA-200610-06 vendor-advisory
cve.org
访问
DSA-1174 vendor-advisory
cve.org
访问
23155 third-party-advisory
cve.org
访问
1000148 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
22799 third-party-advisory
cve.org
访问
ADV-2006-4207 vdb-entry
cve.org
访问
ADV-2006-4417 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
21873 third-party-advisory
cve.org
访问
RHSA-2007:0072 vendor-advisory
cve.org
访问
JVNDB-2012-000079 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
ADV-2006-4744 vdb-entry
cve.org
访问
38568 third-party-advisory
cve.org
访问
21846 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
ADV-2007-0254 vdb-entry
cve.org
访问
SSRT061181 vendor-advisory
cve.org
访问
ADV-2007-4224 vdb-entry
cve.org
访问
22161 third-party-advisory
cve.org
访问
[bind-announce] 20061103 Internet Systems Consortium Security Advisory. [revised] mailing-list
cve.org
访问
22937 third-party-advisory
cve.org
访问
22325 third-party-advisory
cve.org
访问
102648 vendor-advisory
cve.org
访问
ADV-2007-2315 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
APPLE-SA-2006-11-28 vendor-advisory
cve.org
访问
21767 third-party-advisory
cve.org
访问
ADV-2007-1815 vdb-entry
cve.org
访问
22232 third-party-advisory
cve.org
访问
TA06-333A third-party-advisory
cve.org
访问
21906 third-party-advisory
cve.org
访问
20080318 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues mailing-list
cve.org
访问
[security-announce] 20080317 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues mailing-list
cve.org
访问
22934 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
RHSA-2007:0073 vendor-advisory
cve.org
访问
22585 third-party-advisory
cve.org
访问
25399 third-party-advisory
cve.org
访问
ADV-2008-0905 vdb-entry
cve.org
访问
ADV-2007-1401 vdb-entry
cve.org
访问
201247 vendor-advisory
cve.org
访问
openssl-rsa-security-bypass(28755) vdb-entry
cve.org
访问
22513 third-party-advisory
cve.org
访问
41818 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
oval:org.mitre.oval:def:11656 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
21776 third-party-advisory
cve.org
访问
FreeBSD-SA-06:19 vendor-advisory
cve.org
访问
23455 third-party-advisory
cve.org
访问
20070110 VMware ESX server security updates mailing-list
cve.org
访问
28115 third-party-advisory
cve.org
访问
22226 third-party-advisory
cve.org
访问
ADV-2006-3936 vdb-entry
cve.org
访问
22066 third-party-advisory
cve.org
访问
22936 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
OpenPKG-SA-2006.018 vendor-advisory
cve.org
访问
MDKSA-2006:177 vendor-advisory
cve.org
访问
22545 third-party-advisory
cve.org
访问
1017522 vdb-entry
cve.org
访问
22948 third-party-advisory
cve.org
访问
20061108 Multiple Vulnerabilities in OpenSSL Library vendor-advisory
cve.org
访问
23841 third-party-advisory
cve.org
访问
ADV-2006-4205 vdb-entry
cve.org
访问
ADV-2007-2783 vdb-entry
cve.org
访问
22259 third-party-advisory
cve.org
访问
22036 third-party-advisory
cve.org
访问
200708 vendor-advisory
cve.org
访问
ADV-2006-4586 vdb-entry
cve.org
访问
21927 third-party-advisory
cve.org
访问
SUSE-SA:2006:055 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
ADV-2006-5146 vdb-entry
cve.org
访问
21870 third-party-advisory
cve.org
访问
ADV-2006-4216 vdb-entry
cve.org
访问
ADV-2006-3793 vdb-entry
cve.org
访问
28276 vdb-entry
cve.org
访问
21709 third-party-advisory
cve.org
访问
VU#845620 third-party-advisory
cve.org
访问
SSA:2006-257-02 vendor-advisory
cve.org
访问
GLSA-200609-18 vendor-advisory
cve.org
访问
20061108 Multiple Vulnerabilities in OpenSSL library vendor-advisory
cve.org
访问
102686 vendor-advisory
cve.org
访问
24950 third-party-advisory
cve.org
访问
19849 vdb-entry
cve.org
访问
CVSS评分详情
4.3
MEDIUM
CVSS向量: AV:N/AC:M/Au:N/C:P/I:N/A:N
CVSS版本: 2.0
机密性
PARTIAL
完整性
NONE
可用性
NONE
时间信息
发布时间:
2006-09-05 17:00:00
修改时间:
2024-08-07 19:06:07
创建时间:
2025-11-11 15:32:36
更新时间:
2025-11-11 15:49:10
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2006-4339 2025-11-11 15:17:44 2025-11-11 07:32:36
NVD nvd_CVE-2006-4339 2025-11-11 14:51:50 2025-11-11 07:41:22
CNNVD cnnvd_CNNVD-200609-044 2025-11-11 15:08:40 2025-11-11 07:49:10
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:10
vulnerability_type: 未提取 → 加密问题; cnnvd_id: 未提取 → CNNVD-200609-044; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 加密问题
  • cnnvd_id: 未提取 -> CNNVD-200609-044
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:22
cvss_score: 未提取 → 4.3; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:P/I:N/A:N; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 35; references_count: 209 → 200; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 4.3
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:N/A:N
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 35
  • references_count: 209 -> 200
  • data_sources: ['cve'] -> ['cve', 'nvd']