Oracle Critical Patch Update Advisory - July 2019 概要 Critical Patch Update はセキュリティ脆弱性のための複数のパッチをまとめたものです。 Critical Patch Updateは通常は累積的なパッチですが、各回のアドバイザリでは、前のCritical Patch Updateアドバイザリ以降新たに追加されたセキュリティ修正のみが案内されています。 そのため、過去のセキュリティ修正の情報については、これまでにリリースされたCritical Patch Updateアドバイザリを確認する必要があります。 以前のCritical Patch Updateアドバイザリは、以下のURLから参照いただけます。 Critical Patch Updates, Security Alerts and Bulletins(日本語翻訳ページ) オラクル社は、すでに修正を提供済みである脆弱性を突いた、悪意ある攻撃に関する報告を周期的に受け取り続けています。 いくつかの例では、利用可能なオラクルのパッチの適用を怠っていたため、攻撃者が成功をしたと報告されています。 そのため、オラクル社は、メンテナンス中のバージョンで運用し、滞りなく Critical Patch Update の修正を適用する事を強く推奨します。 本Critical Patch Update では、以下に記載の全ての製品を通じて319の新たなセキュリティ修正が含まれています。 本Critical Patch Update の内容および他の Oracle Software の安全性保証のアクティビティを要約した MOS Note は、July 2019 Critical Patch Update: Executive Summary and Analysisよりご覧ください。 Oracle 社は Oracle WebLogic Server の2つの Security Alerts をリリースしております: CVE-2019-2725 (April 29, 2019) と CVE-2019-2729 (June 18, 2019) です。 WebLogic Server をお使いのお客様には、リリース済みの Alerts と同じ修正を提供する 本 Critical Patch Update に含まれている修正を適用することを強くお勧めいたします。 影響を受ける製品及びコンポーネント 本Critical Patch Updateで対応がなされているセキュリティ脆弱性は、下記にリストされた製品に影響を及ぼします。 製品エリアは、Patch Availability Document カラムに示されています。 パッチの利用可能情報およびインストレーションの説明に関する文書は、下記の Patch Availability Document カラムのリンクをクリックしてご参照ください。 | Affected Products and Versions | Patch Availability Document | | Application Express, versions 5.1, 18.2 | Database | | Diagnostic Assistant, versions prior to 2.12.36 | Support Tools | | Enterprise Manager Base Platform, versions 12.1.0.5.0, 13.2.0.0.0, 13.3.0.0.0 | Enterprise Manager | | Enterprise Manager for Fusion Middleware, versions 13.2, 13.3 | Enterprise Manager | | Enterprise Manager for Virtualization, versions 13.1, 13.2, 13.3 | Enterprise Manager | | Enterprise Manager Ops Center, versions 12.3.3, 12.4.0 | Enterprise Manager | | Instantis EnterpriseTrack, versions 17.1, 17.2, 17.3 | Oracle Construction and Engineering Suite | | JD Edwards EnterpriseOne Tools, version 9.2 | JD Edwards | | JD Edwards World Security, versions A9.3, A9.3.1, A9.4 | JD Edwards | | MICROS Retail XBRi Loss Prevention, versions 10.8.0 - 10.8.3 | Retail Applications | | MICROS Retail-J, versions 12.1.0, 12.1.1, 12.1.2, 13.1 | Retail Applications | | MySQL Enterprise Monitor, versions 4.0.9 and prior, 8.0.14 and prior | MySQL | | MySQL Server, versions 5.6.44 and prior, 5.7.26 and prior, 8.0.16 and prior | MySQL | | MySQL Workbench, versions 8.0.16 and prior | MySQL | | Oracle Agile Engineering Data Management, versions 6.2.0, 6.2.1 | Oracle Supply Chain Products | | Oracle Agile PLM, versions 9.3.3, 9.3.4, 9.3.5, 9.3.6 | Oracle Supply Chain Products | | Oracle Application Testing Suite, versions 13.1, 13.2, 13.3 | Enterprise Manager | | Oracle Banking Platform, versions 2.4.0 - 2.7.1 | Oracle Banking Platform | | Oracle Berkeley DB, versions 12.1.6.1.23, 12.1.6.1.26, 12.1.6.1.29, 12.1.6.1.36, 12.1.6.2.23, 12.1.6.2.32 | Berkeley DB | | Oracle BI Publisher, version 11.1.1.9.0 | Fusion Middleware | | Oracle Business Intelligence Enterprise Edition, versions 11.1.1.9.0, 12.2.1.4.0 | Fusion Middleware | | Oracle Clusterware, version 12.1.0.2.0 | Support Tools | | Oracle Communications Application Session Controller, versions 3.7.1, 3.8.0 | Oracle Communications Application Session Controller | | Oracle Communications Billing and Revenue Management, versions 7.5, 12.0 | Oracle Communications Billing and Revenue Management | | Oracle Communications Converged Application Server, versions 5.1, 7.0, 7.1 | Oracle Communications Converged Application Server | | Oracle Communications Converged Application Server - Service Controller, versions 6.0, 6.1 | Oracle Communications Converged Application Server - Service Controller | | Oracle Communications Convergence, version 3.0.2 | Oracle Communications Convergence | | Oracle Communications Diameter Signaling Router (DSR), versions 8.0, 8.1, 8.2, 8.3 | Oracle Communications Diameter Signaling Router | | Oracle Communications EAGLE (Software), versions 46.5, 46.6, 46.7 | Oracle Communications EAGLE (Software) | | Oracle Communications Instant Messaging Server, version 10.0.1.2.0 | Oracle Communications Instant Messaging Server | | Oracle Communications Interactive Session Recorder, versions 6.0, 6.1, 6.2 | Oracle Communications Interactive Session Recorder | | Oracle Communications Messaging Server, versions 8.0.2, 8.1.0 | Oracle Communications Messaging Server | | Oracle Communications Online Mediation Controller, version 6.1 | Oracle Communications Online Mediation Controller | | Oracle Communications Unified, version 8.0.0.2.0 | Oracle Communications Calendar Server | | Oracle Data Integrator, version 12.2.1.3.0 | Fusion Middleware | | Oracle Database Server, versions 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c, 19c | Database | | Oracle Demantra Demand Management, version 7.3.1.5.2 | Oracle Supply Chain Products | | Oracle E-Business Suite, versions 12.1.1 - 12.1.3, 12.2.3 - 12.2.8 | E-Business Suite | | Oracle Endeca Information Discovery Integrator, version 3.2.0 | Fusion Middleware | | Oracle Endeca Server, version 7.7.0 | Fusion Middleware | | Oracle Enterprise Manager Base Platform, versions 12.1.0.5.0, 13.2.0.0.0, 13.3.0.0.0 | Enterprise Manager | | Oracle Enterprise Repository, version 12.1.3.0.0 | Fusion Middleware | | Oracle Financial Services - Regulatory Reporting for Reserve Bank of India - Lombard Risk Integration Pack, version 8.0.7 | Oracle Financial Services - Regulatory Reporting for Reserve Bank of India | | Oracle Financial Services - Regulatory Reporting for US Federal Reserve - Lombard Risk Integration Pack, versions 8.0.4 - 8.0.7 | Oracle Financial Services Regulatory Reporting for US Federal Reserve | | Oracle Financial Services Analytical Applications Infrastructure, versions 7.3.3 - 7.3.5, 8.0.2 - 8.0.8 | Oracle Financial Services Analytical Applications Infrastructure | | Oracle Financial Services Analytical Applications Reconciliation Framework, versions 8.0.4 - 8.0.7 | Oracle Financial Services Analytical Applications Reconciliation Framework | | Oracle Financial Services Asset Liability Management, versions 8.0.4 - 8.0.7 | Oracle Financial Services Asset Liability Management | | Oracle Financial Services Basel Regulatory Capital Basic, versions 8.0.4 - 8.0.7 | Oracle Financial Services Basel Regulatory Capital Basic | | Oracle Financial Services Basel Regulatory Capital Internal Ratings Based Approach, versions 8.0.4 - 8.0.7 | Oracle Financial Services Basel Regulatory Capital Internal Ratings Based Approach | | Oracle Financial Services Data Foundation, versions 8.0.4 - 8.0.8 | Oracle Financial Services Data Foundation | | Oracle Financial Services Data Integration Hub, versions 8.0.5 - 8.0.7 | Oracle Financial Services Data Integration Hub | | Oracle Financial Services Funds Transfer Pricing, versions 8.0.4 - 8.0.7 | Oracle Financial Services Funds Transfer Pricing | | Oracle Financial Services Hedge Management and IFRS Valuations, versions 8.0.4 - 8.0.7 | Oracle Financial Services Hedge Management and IFRS Valuations | | Oracle Financial Services Institutional Performance Analytics, versions 8.0.4 - 8.0.7 | Oracle Financial Services Institutional Performance Analytics | | Oracle Financial Services Liquidity Risk Management, versions 8.0.1, 8.0.2, 8.0.4, 8.0.5, 8.0.6 | Oracle Financial Services Liquidity Risk Management | | Oracle Financial Services Liquidity Risk Measurement and Management, versions 8.0.7, 8.0.8 | Oracle Financial Services Liquidity Risk Measurement and Management | | Oracle Financial Services Loan Loss Forecasting and Provisioning, versions 8.0.2 - 8.0.7 | Oracle Financial Services Loan Loss Forecasting and Provisioning | | Oracle Financial Services Market Risk Measurement and Management, versions 8.0.5, 8.0.6, 8.0.8 | Oracle Financial Services Market Risk Measurement and Management | | Oracle Financial Services Price Creation and Discovery, versions 8.0.4 - 8.0.7 | Oracle Financial Services Price Creation And Discovery | | Oracle Financial Services Profitability Management, versions 8.0.4 - 8.0.7 | Oracle Financial Services Profitability Management | | Oracle Financial Services Regulatory Reporting for European Banking Authority, versions 8.0.6, 8.0.7 | Oracle Financial Services Regulatory Reporting for European Banking Authority | | Oracle Financial Services Regulatory Reporting for European Banking Authority - Integration Pack for Lombard Risk, versions 8.0.6, 8.0.7 | Oracle Financial Services Regulatory Reporting for European Banking Authority | | Oracle Financial Services Regulatory Reporting for US Federal Reserve, versions 8.0.4 - 8.0.7 | Oracle Financial Services Regulatory Reporting for US Federal Reserve | | Oracle Financial Services Retail Customer Analytics, versions 8.0.4 - 8.0.6 | Oracle Financial Services Retail Customer Analytics | | Oracle Financial Services Revenue Management and Billing, versions 2.4.0.0, 2.4.0.1 | Oracle Financial Services Revenue Management and Billing | | Oracle FLEXCUBE Core Banking, versions 5.2.0, 11.6.0, 11.7.0, 11.8.0 | Oracle Financial Services Applications | | Oracle FLEXCUBE Enterprise Limits and Collateral Management, versions 12.0, 12.1 | Oracle Financial Services Applications | | Oracle FLEXCUBE Investor Servicing, versions 12.0.1, 12.0.3, 12.0.4, 12.1.0, 12.3.0, 12.4.0, 14.0.0, 14.1.0 | Oracle Financial Services Applications | | Oracle FLEXCUBE Private Banking, versions 12.0.1, 12.0.3, 12.1.0 | Oracle Financial Services Applications | | Oracle FLEXCUBE Universal Banking, versions 12.0.1 - 12.0.3, 12.1.0 - 12.4.0, 14.0.0 - 14.2.0 | Oracle Financial Services Applications | | Oracle Global Lifecycle Management OPatchAuto, versions prior to 12.2.0.1.14 | Oracle Global Lifecycle Management OPatchAuto | | Oracle GraalVM Enterprise Edition, version 19.0.0 | Oracle GraalVM Enterprise Edition | | Oracle Hospitality Gift and Loyalty, versions 9.0.0, 9.1.0 | Oracle Hospitality Gift and Loyalty | | Oracle Hospitality Guest Access, versions 4.2, 4.2.1 | Oracle Hospitality Guest Access | | Oracle Hospitality Simphony, version 18.2.1 | Oracle Hospitality Simphony | | Oracle Hospitality Suite8, versions 8.9.6, 8.10.2, 8.11 - 8.14 | Oracle Hospitality Suite8 | | Oracle HTTP Server, versions 12.1.3.0.0, 12.2.1.3.0 | Fusion Middleware | | Oracle Hyperion Planning, version 11.1.2.4 | Fusion Middleware | | Oracle Hyperion Workspace, version 11.1.2.4 | Fusion Middleware | | Oracle Identity Manager, versions 11.1.2.3.0, 12.2.1.3.0 | Fusion Middleware | | Oracle Insurance Allocation Manager for Enterprise Profitability, version 8.0.8 | Oracle Insurance Allocation Manager for Enterprise Profitability | | Oracle Insurance Calculation Engine, versions 9.7, 10.0, 10.1, 10.2 | Oracle Insurance Applications | | Oracle Insurance Data Foundation, versions 8.0.4 - 8.0.7 | Oracle Insurance Data Foundation | | Oracle Insurance IFRS 17 Analyzer, versions 8.0.6, 8.0.7 | Oracle Insurance IFRS 17 Analyzer | | Oracle Insurance Performance Insight, version 8.0.7 | Oracle Insurance Performance Insight | | Oracle Insurance Policy Administration J2EE, versions 10.0, 10.1, 10.2, 11.0 | Oracle Insurance Applications | | Oracle Insurance Rules Palette, versions 10.0, 10.1, 10.2, 11.0 | Oracle Insurance Applications | | Oracle Java SE, versions 7u221, 8u212, 11.0.3, 12.0.1 | Java SE | | Oracle Java SE Embedded, version 8u211 | Java SE | | Oracle Outside In Technology, version 8.5.4 | Fusion Middleware | | Oracle Retail Advanced Inventory Planning, version 15.0 | Retail Applications | | Oracle Retail Customer Management and Segmentation Foundation, versions 16.0, 17.0, 18.0 | Retail Applications | | Oracle Retail Financial Integration, versions 14.0, 14.1, 15.0, 16.0 | Retail Applications | | Oracle Retail Integration Bus, versions 15.0, 16.0 | Retail Applications | | Oracle Retail Order Broker, versions 5.2, 15.0 | Retail Applications | | Oracle Retail Order Management System, version 5.0 | Retail Applications | | Oracle Retail Predictive Application Server, versions 14.0.3.26, 14.1.3.37, 15.0.3.100, 16.0 | Retail Applications | | Oracle Retail Service Backbone, version 16.0.1 | Retail Applications | | Oracle Retail Xstore Office, versions 7.0, 7.1 | Retail Applications | | Oracle Retail Xstore Point of Service, versions 7.0, 7.1, 15.0, 16.0, 17.0, 18.0 | Retail Applications | | Oracle Security Service, versions 11.1.1.9.0, 12.1.3.0.0, 12.2.1.3.0 | Fusion Middleware | | Oracle SOA Suite, version 12.2.1.3.0 | Fusion Middleware | | Oracle Solaris, versions 10, 11.3, 11.4 | Systems | | Oracle Transportation Management, version 6.3.7 | Oracle Supply Chain Products | | Oracle Utilities Advanced Spatial and Operational Analytics, version 2.7.0.1 | Oracle Utilities Applications | | Oracle Utilities Framework, versions 4.3.0.2.0 - 4.3.0.6.0, 4.4.0.0.0 | Oracle Utilities Applications | | Oracle VM VirtualBox, versions prior to 5.2.32, prior to 6.0.10 | Virtualization | | Oracle WebCenter Sites, version 12.2.1.3.0 | Fusion Middleware | | Oracle WebLogic Server, versions 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 | Fusion Middleware | | PeopleSoft Enterprise FIN Project Costing, version 9.2 | PeopleSoft | | PeopleSoft Enterprise PeopleTools, versions 8.55, 8.56, 8.57 | PeopleSoft | | PeopleSoft Enterprise PT PeopleTools, versions 8.55, 8.56, 8.57 | PeopleSoft | | Primavera Analytics, version 18.8 | Oracle Construction and Engineering Suite | | Primavera Gateway, versions 15.2, 16.2, 17.12, 18.8 | Oracle Construction and Engineering Suite | | Primavera Unifier, versions 16.1, 16.2, 17.7 - 17.12, 18.8 | Oracle Construction and Engineering Suite | | Services Tools Bundle, version 19.2 | Support Tools | | Siebel Applications, versions 19.0 and prior | Siebel | | StorageTek Tape Analytics SW Tool, version 2.3.0 | Systems | | Sun ZFS Storage Appliance Kit (AK), version 8.8.3 | Systems | | System Utilities, version 19.1 | Support Tools | | Tape Virtual Storage Manager GUI, version 6.2 | Systems | Note: - Oracle DatabaseおよびOracle Fusion Middlewareに影響する脆弱性は、Oracle Fusion Applicationsに影響する可能性があるため、Fusion Application環境に適用するパッチ情報のOracle Fusion Applications Critical Patch Update Knowledge Document, My Oracle Support Note 1967316.1をご参照ください。
- Oracle Solaris に影響する脆弱性は Oracle ZFSSA に影響しますので、お客様は Oracle and Sun Systems Product Suite Critical Patch Update の文書を参照する必要があります。 Critical Patch Updates と Solaris Third Party bulletin で公開された ZFSSA の問題を解消するために要求されるセキュリティ修正の最小リビジョンの情報は My Oracle Support Note 2160904.1 にあります。
- ブラウザでJava SEをご使用のお客様は、最新のリリースを http://java.com よりダウンロードできます。 WindowsおよびMac OS Xプラットフォームのお客様は、最新のリリースを入手するための自動更新も使用できます。
リスク・マトリクス リスク・マトリクスでは、本アドバイザリで示される新たな脆弱性のみをご案内しています。 以前のセキュリティ修正に対するリスク・マトリクスは、Critical Patch Update advisories(日本語翻訳ページ)から参照いただけます。 文章形式のリスク・マトリクス(英語)はこちらから参照いただけます。 本Critical Patch Updateで案内された脆弱性の幾つかは、複数の製品へ影響を及ぼします。 各脆弱性は、固有のCVE#で識別されています。 複数の製品に影響を及ぼす同一の脆弱性は、全リスク・マトリクス内で同じCVE#で表現されています。 イタリック体で表記されたCVE#は、この脆弱性は異なる製品に影響を及ぼす事が示されており、イタリック体のCVE#がリストされている製品にも影響があります。 セキュリティ脆弱性は CVSS バージョン 3.0 を使用してスコアされています (オラクル社がどのように CVSS 3.0 を適用しているかは Oracle CVSS Scoring をご覧ください)。 オラクル社は、Critical Patch Update によって案内されるそれぞれのセキュリティ脆弱性の分析を行います。 オラクル社は、その分析結果の詳細情報をお客様に公表しませんが、結果をまとめたリスク・マトリクスや関連する文書を通じて、脆弱性のタイプ、脆弱性を悪用するために必要な条件、脆弱性が悪用された場合の影響などの情報を提供します。 オラクル社はこのようにして部分的に情報を公表しますので、お客様はご自身のオラクル製品の利用形態に基づいてリスク分析を行って下さい。 詳細は、Oracle Security Vulnerability Disclosure Policies(日本語翻訳ページ)をご参照ください。 リスク・マトリクスに記載されるプロトコルは、もしセキュリティ形態を持つものがある場合は、そのプロトコルも影響される事を示しています。 たとえば、HTTPが影響を受けるプロトコルに記載されている場合、(使用可能であれば)HTTPSも同様に影響を受けることを示しています。 セキュリティ形態のみが影響を受ける場合には、そのプロトコルのセキュリティ形態がリスク・マトリクスに記載されます。 例えば、HTTPSはSSL/TLSにおける脆弱性のために記載されます。 回避策 攻撃が成功することによってもたらされる危険を鑑み、オラクル社は、出来るだけ早く Critical Patch Update の修正を適用されることを強く推奨します。 お客様の環境によっては、攻撃のために必要となるネットワーク・プロトコルを制限することで、攻撃が成功する危険性を軽減できる可能性があります。 ある特定の権限、または、ある特定のパッケージへのアクセスを必要とする攻撃に対し、その権限を必要としないユーザーから権限またはパッケージへのアクセスを削除することで、攻撃が成功する恐れを低減できる可能性があります。 これらの手法は、アプリケーションの機能を損なう可能性がありますので、オラクル社はこれらの変更を非プロダクション・システム(本番環境ではない環境)でテストされることを強く推奨します。 いずれの手法も、根本的に問題を修正することにはなりませんので、長期にわたって有効な解決策として見なすべきではありません。 Critical Patch Updateの省略 オラクル社はセキュリティ修正をできるだけ早く適用する事を強く推奨しています。 1つまたはそれ以上の Critical Patch Update の適用を行っておらず、今回のCPUでセキュリティ修正のアナウンスが無かった製品について確認をする場合は、以前のCritical Patch Update advisories(日本語翻訳ページ)をご確認ください。 Critical Patch Updateを提供する製品とバージョン Critical Patch Updateプログラムにより提供されるパッチは、Lifetime Support Policy(日本語翻訳ページ)におけるPremier SupportまたはExtended Support期間にある製品バージョンに対して提供されます。 オラクル社は、Critical Patch Updateプログラムにより提供されるパッチを、確実に入手可能な製品バージョンへのアップグレードを計画されることを推奨します。 Premier SupportまたはExtended Support期間では無い製品リリースでは、本Critical Patch Updateで示されるセキュリティ脆弱性に関する検証を実施しておりません。 しかしながら、影響を受けるリリースの、より初期(earlier)のバージョンでは、これらの脆弱性の影響を受ける恐れがあります。 そのため、サポート中のバージョンへのアップグレードをお勧め致します。 Database、Fusion Middleware、Oracle Enterprise Manager 製品では、Software Error Correction Support Policy, My Oracle Support Note 209768.1(日本語翻訳文書)に従ってパッチが提供されます。 また、各サポートフェーズやサポート方針については、Technical Support Policies(日本語翻訳ページ)をご確認下さい。 謝辞 本Critical Patch Updateに含まれる脆弱性は、次の方々により発見・報告されました(敬称略)。 - Abid Gul Shahid: CVE-2019-2809
- Alexander Kornbrust of Red Database Security: CVE-2019-2776
- Andrej Simko of Accenture: CVE-2019-2666, CVE-2019-2672, CVE-2019-2837
- Andrej Simko of Accenture working with iDefense Labs: CVE-2019-2668, CVE-2019-2672
- Andrzej Dyjak: CVE-2019-2756, CVE-2019-2759, CVE-2019-2764, CVE-2019-2792, CVE-2019-2835, CVE-2019-2852, CVE-2019-2853, CVE-2019-2854, CVE-2019-2855
- Anonymous researcher working with Trend Micro's Zero Day Initiative: CVE-2019-2865
- Anthony Laou Hine Tsuei working with Trend Micro Zero Day Initiative: CVE-2019-2859
- Cornelius Aschermann of Ruhr-University Bochum: CVE-2019-2873, CVE-2019-2874, CVE-2019-2875, CVE-2019-2876, CVE-2019-2877
- Devin Rosenbauer of Identity Works LLC: CVE-2019-2858
- Ephem: CVE-2019-2848
- Fabio Pires of NCC Group: CVE-2019-2735
- Gaston Traberg of Onapsis: CVE-2019-2773, CVE-2019-2775, CVE-2019-2782, CVE-2019-2783, CVE-2019-2829
- Giuseppino Cadeddu of Quantum Leap: CVE-2019-2770
- Hanno Böck: CVE-2019-2760
- huyna of Viettel Cyber Security working with Trend Micro Zero Day Initiative: CVE-2019-2866, CVE-2019-2867
- Jason Matthyser of MWR Labs working with Trend Micro Zero Day Initiative: CVE-2019-2863
- Jayson Grace of Sandia National Laboratories: CVE-2019-2484
- Jonathan Birch of Microsoft Corp.: CVE-2019-2816
- Kamlapati Choubey of Trend Micro working with Trend Micro's Zero Day Initiative: CVE-2019-2827
- Keegan Ryan of NCC Group: CVE-2019-2745
- Lionel Debroux: CVE-2019-2760, CVE-2019-2868, CVE-2019-2869, CVE-2019-2870, CVE-2019-2871
- lofiboy of VinCSS (Vingroup) working with Trend Micro Zero Day Initiative: CVE-2019-2864
- Luca Moro of Synacktiv: CVE-2019-5597, CVE-2019-5598
- Lucas Dinucci: CVE-2019-2861
- Lukasz Mikula: CVE-2019-2599
- Manuel Rigger of Eth Zurich: CVE-2019-2879
- Martin Doyhenard of Onapsis: CVE-2019-2828
- Mathew Nash of NCC Group: CVE-2019-2735
- Matthias Kaiser of Apple Information Security: CVE-2019-2856
- Minle Chen of PingAn Galaxy Lab: CVE-2019-2824
- Mirza Burhan Baig of Dig8Labs: CVE-2019-2823
- Nati Nimni of Microsoft Corp.: CVE-2019-2842
- Or Hanuka of Motorola Solutions: CVE-2019-2732, CVE-2019-2733
- rgod of 9sg Security Team working with Trend Micro's Zero Day Initiative: CVE-2019-2799
- Sarath Nair: CVE-2019-2857
- Sergej Schumilo of Ruhr-University Bochum: CVE-2019-2873, CVE-2019-2874, CVE-2019-2875, CVE-2019-2876, CVE-2019-2877
- Simon Wörner of Ruhr-University Bochum: CVE-2019-2873, CVE-2019-2874, CVE-2019-2875, CVE-2019-2876, CVE-2019-2877
- Steven Seeley of Source Incite working with iDefense: CVE-2019-2727
- Tzachy Horesh of Motorola Solutions: CVE-2019-2732, CVE-2019-2733
- Ubais PK: CVE-2019-2850
- Vahagn Vardanyan: CVE-2019-2767, CVE-2019-2768, CVE-2019-2771
- Vladimir Egorov: CVE-2019-2767, CVE-2019-2768, CVE-2019-2771
Security-In-Depth Contributors オラクル社は、弊社のSecurity-In-Depthプログラム(FAQ)に貢献して下さった方々に謝意を表明します。 このSecurity-In-Depthプログラムとは、Critical Patch Updateでの対応までは必要としないものの、将来のリリースにおける製品コードやドキュメントの大幅な改変に結びつくようなセキュリティ脆弱性に関する情報の提供、提言、示唆をして下さった方々に、特別の謝意を表明するプログラムです。 本Critical Patch Updateアドバイザリでは、オラクル社は、次の方々のSecurity-In-Depthプログラムへの貢献に謝意を表明します(敬称略)。 - Abbas Mamoun
- Andres Georgieff of Sandia National Laboratories
- Brian Healy of Sandia National Laboratories
- Dasari Narendra
- George R
- Harold Fang
- Juraj Somorovsky of Ruhr-University Bochum
- Marcin Wo?oszyn of ING Services Polska
- Mateusz Jurczyk of Google Project Zero (4 reports)
- Narendra Singh
- Nimrod Aviram
- Peter Dettman of cryptoworkshop.com (2 reports)
- Raju Mogulapalli of Rheem
- Robert Merget of Ruhr-University Bochum
- Tilman Hausherr
- William Bonnaventure of University of Luxembourg (2 reports)
On-Line Presence Security Contributors オラクル社は、弊社のOn-Line Presence Securityプログラム(FAQ)に貢献して下さった方々に謝意を表明します。 このOn-Line Presence Securityプログラムとは、Oracleの外部向けオンライン・システムの大幅な改変に結びつくようなセキュリティ脆弱性に関する情報の提供、提言、示唆をして下さった方々に、特別の謝意を表明するプログラムです。 この四半期では、オラクル社は、次の方々のOn-Line Presence Securityプログラムへの貢献に謝意を表明します(敬称略)。 - 162187647
- Bartlomiej Bergier
- Bibek Shah
- Jan Kopriva of Alef Nula (2 reports)
- Jonathan Leitschuh
- Markus Wulftange of Code White GmbH
- Naveen Kumar
- Patrick Samuel
- Suhas Nayak
- Wai Yan Aung
Critical Patch Updateのスケジュール Critical Patch Updateは、1月、4月、7月、10月の17日に最も近い火曜日に公開されます。今後4回のCPUの予定です(米国時間におけるOracle Technology Networkへの公開)。 - 2019年10月15日
- 2020年1月14日
- 2020年4月14日
- 2020年7月14日
参照情報 参考情報 原典 修正履歴 | 2019年07月16日 | Rev 1. Initial Release. |
|