Recursos afectados:
- Application Performance Management (APM), versiones 13.3.0.0, 13.4.0.0;
- Big Data Spatial and Graph, versiones anteriores a 3.0;
- Enterprise Manager Base Platform, versiones 13.2.1.0, 13.3.0.0, 13.4.0.0;
- Enterprise Manager para Peoplesoft, versión 13.4.1.1;
- Enterprise Manager for Storage Management, versiones 13.3.0.0, 13.4.0.0;
- Centro de operaciones de Enterprise Manager, versión 12.4.0.0;
- Servidores Fujitsu M10-1, M10-4, M10-4S, M12-1, M12-2, M12-2S, versiones anteriores a XCP2362, y anteriores a XCP3090;
- Servidores Fujitsu M12-1, M12-2, M12-2S, versiones anteriores a XCP3090;
- Servicios de proveedor de análisis de Hyperion, versión 11.1.2.4;
- Hyperion BI +, versión 11.1.2.4;
- Hyperion Essbase, versión 11.1.2.4;
- Tecnología de infraestructura Hyperion, versión 11.1.2.4;
- Gestión del ciclo de vida de Hyperion, versión 11.1.2.4;
- Hyperion Planning, versión 11.1.2.4;
- Conector de Identity Manager, versión 9.0;
- Instantis EnterpriseTrack, versiones 17.1, 17.2, 17.3;
- Paquete de administración para Oracle GoldenGate, versión 12.2.1.2.0;
- MySQL Cluster, versiones 7.3.30 y anteriores, 7.4.29 y anteriores, 7.5.19 y anteriores, 7.6.15 y anteriores, 8.0.21 y anteriores;
- MySQL Enterprise Monitor, versiones 8.0.21 y anteriores;
- MySQL Server, versiones 5.6.49 y anteriores, 5.7.31 y anteriores, 8.0.21 y anteriores;
- MySQL Workbench, versiones 8.0.21 y anteriores;
- Oracle Access Manager, versión 11.1.2.3.0;
- Oracle Agile PLM, versiones 9.3.3, 9.3.5, 9.3.6;
- Oracle Agile Product Lifecycle Management for Process, versión 6.2.0.0;
- Oracle Application Express, versiones anteriores a 20.2;
- Oracle Application Testing Suite, versión 13.3.0.1;
- Préstamos corporativos de Oracle Banking, versiones 12.3.0, 14.0.0-14.4.0;
- Oracle Banking Digital Experience, versiones 18.1, 18.2, 18.3, 19.1, 19.2, 20.1;
- Oracle Banking Payments, versiones 14.1.0-14.4.0;
- Plataforma bancaria de Oracle, versiones 2.4.0-2.10.0;
- Oracle BI Publisher, versiones 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0;
- Oracle Business Intelligence Enterprise Edition, versiones 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0;
- Oracle Business Process Management Suite, versiones 12.2.1.3.0, 12.2.1.4.0;
- Controlador de sesión de aplicaciones de comunicaciones de Oracle, versiones 3.8m0, 3.9m0p1;
- Gestión de ingresos y facturación de comunicaciones de Oracle, versiones 7.5.0.23.0, 12.0.0.2.0, 12.0.0.3.0;
- Oracle Communications BRM - Elastic Charging Engine, versiones 11.3.0.9.0, 12.0.0.3.0;
- Enrutador de señalización de diámetro de comunicaciones (DSR) de Oracle, versiones 8.0.0.0-8.4.0.5, [IDIH] 8.0.0-8.2.2;
- Software Oracle Communications EAGLE, versiones 46.6.0-46.8.2;
- Oracle Communications Element Manager, versiones 8.2.0-8.2.2;
- Servidor de aplicaciones de comunicaciones Oracle Communications Evolved, versión 7.1;
- Servidor de mensajería de comunicaciones de Oracle, versión 8.1;
- Controlador de mediación fuera de línea de Oracle Communications, versión 12.0.0.3.0;
- Gatekeeper de Oracle Communications Services, versión 7;
- Controlador de frontera de sesión de comunicaciones de Oracle, versiones 8.2-8.4;
- Administrador de informes de sesión de comunicaciones de Oracle, versiones 8.2.0-8.2.2;
- Administrador de rutas de sesión de comunicaciones de Oracle, versiones 8.2.0-8.2.2;
- Gestión de inventario unificada de Oracle Communications, versiones 7.3.0, 7.4.0;
- Controlador de sesión WebRTC de Oracle Communications, versión 7.2;
- Oracle Data Integrator, versiones 11.1.1.9.0, 12.2.1.3.0;
- Servidor de base de datos Oracle, versiones 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c, 19c;
- Oracle E-Business Suite, versiones 12.1.1-12.1.3, 12.2.3-12.2.10;
- Oracle Endeca Information Discovery Integrator, versión 3.2.0;
- Oracle Endeca Information Discovery Studio, versión 3.2.0;
- Repositorio de Oracle Enterprise, versión 11.1.1.7.0;
- Controlador de borde de sesión empresarial de Oracle, versión 8.4;
- Infraestructura de aplicaciones analíticas de Oracle Financial Services, versiones 8.0.6-8.1.0;
- Marco de reconciliación de aplicaciones analíticas de Oracle Financial Services, versiones 8.0.6-8.0.8, 8.1.0;
- Oracle Financial Services Asset Liability Management, versiones 8.0.6, 8.0.7, 8.1.0;
- Planificación del balance de Oracle Financial Services, versión 8.0.8;
- Oracle Financial Services Basel Regulatory Capital Basic, versiones 8.0.6-8.0.8, 8.1.0;
- Enfoque basado en calificaciones internas de capital regulatorio de Oracle Financial Services Basel, versiones 8.0.6-8.0.8, 8.1.0;
- Base de datos de Oracle Financial Services, versiones 8.0.6-8.1.0;
- Gobierno de datos de Oracle Financial Services para informes regulatorios de EE. UU., Versiones 8.0.6-8.0.9;
- Centro de integración de datos de Oracle Financial Services, versiones 8.0.6, 8.0.7, 8.1.0;
- Precios de transferencia de fondos de Oracle Financial Services, versiones 8.0.6, 8.0.7, 8.1.0;
- Oracle Financial Services Hedge Management y valoraciones IFRS, versiones 8.0.6-8.0.8, 8.1.0;
- Oracle Financial Services Institutional Performance Analytics, versiones 8.0.6, 8.0.7, 8.1.0, 8.7.0;
- Gestión del riesgo de liquidez de Oracle Financial Services, versión 8.0.6;
- Gestión y medición del riesgo de liquidez de Oracle Financial Services, versiones 8.0.7, 8.0.8, 8.1.0;
- Previsión y aprovisionamiento de pérdidas de préstamos de Oracle Financial Services, versiones 8.0.6-8.0.8, 8.1.0;
- Oracle Financial Services Market Risk Measurement and Management, versiones 8.0.6, 8.0.8, 8.1.0;
- Creación y descubrimiento de precios de Oracle Financial Services, versiones 8.0.6, 8.0.7;
- Gestión de rentabilidad de Oracle Financial Services, versiones 8.0.6, 8.0.7, 8.1.0;
- Informes regulatorios de Oracle Financial Services para la Autoridad Bancaria Europea, versiones 8.0.6-8.1.0;
- Oracle Financial Services Regulatory Reporting para la Reserva Federal de EE. UU., Versiones 8.0.6-8.0.9;
- Informes regulatorios de Oracle Financial Services con AgileREPORTER, versión 8.0.9.2.0;
- Oracle Financial Services Retail Customer Analytics, versión 8.0.6;
- Oracle FLEXCUBE Core Banking, versiones 5.2.0, 11.5.0-11.7.0;
- Oracle FLEXCUBE Direct Banking, versiones 12.0.1, 12.0.2, 12.0.3;
- Oracle FLEXCUBE Private Banking, versiones 12.0.0, 12.1.0;
- Oracle FLEXCUBE Universal Banking, versiones 12.3.0, 14.0.0-14.4.0;
- Adaptadores de aplicaciones Oracle GoldenGate, versiones 12.3.2.1.0, 19.1.0.0.0;
- Oracle GraalVM Enterprise Edition, versiones 19.3.3, 20.2.0;
- Oracle Health Sciences Empirica Signal, versión 9.0;
- Repositorio de datos de Oracle Healthcare, versión 7.0.1;
- Oracle Healthcare Foundation, versiones 7.1.1, 7.2.0, 7.2.1, 7.3.0;
- Oracle Hospitality Guest Access, versiones 4.2.0, 4.2.1;
- Control de materiales de Oracle Hospitality, versión 18.1;
- Oracle Hospitality OPERA 5 Property Services, versiones 5.5, 5.6;
- Oracle Hospitality Reporting and Analytics, versión 9.1.0;
- Oracle Hospitality RES 3700, versión 5.7;
- Oracle Hospitality Simphony, versiones 18.1, 18.2, 19.1.0-19.1.2;
- Oracle Hospitality Suite8, versiones 8.10.2, 8.11-8.15;
- Oracle HTTP Server, versiones 12.2.1.3.0, 12.2.1.4.0;
- Analizador de contabilidad de seguros de Oracle, versión 8.0.9;
- Administrador de asignación de seguros de Oracle para la rentabilidad empresarial, versiones 8.0.8, 8.1.0;
- Oracle Insurance Data Foundation, versiones 8.0.6-8.1.0;
- Calificación y suscripción de Oracle Insurance Insbridge, versiones 5.0.0.0-5.6.0.0, 5.6.1.0;
- Oracle Insurance Policy Administration J2EE, versiones 10.2.0.37, 10.2.4.12, 11.0.2.25, 11.1.0.15, 11.2.0.26, 11.2.2.0;
- Paleta de reglas de seguros de Oracle, versiones 10.2.0.37, 10.2.4.12, 11.0.2.25, 11.1.0.15, 11.2.0.26;
- Oracle Java SE, versiones 7u271, 8u261, 11.0.8, 15;
- Oracle Java SE Embedded, versión 8u261;
- Oracle JDeveloper, versiones 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0;
- Transferencia de archivos administrada por Oracle, versiones 12.2.1.3.0, 12.2.1.4.0;
- Oracle Outside In Technology, versiones 8.5.4, 8.5.5;
- Oracle Policy Automation, versiones 12.2.0-12.2.20;
- Conector de automatización de políticas de Oracle para Siebel, versión 10.4.6;
- Oracle Policy Automation para dispositivos móviles, versiones 12.2.0-12.2.20;
- Oracle REST Data Services, versiones 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c, 19c, [Standalone ORDS] y anteriores a 20.2.1;
- Planificación avanzada de inventario de Oracle Retail, versión 14.1;
- Oracle Retail Surtment Planning, versiones 15.0.3.0, 16.0.3.0;
- Oracle Retail Back Office, versiones 14.0, 14.1;
- Oracle Retail Bulk Data Integration, versiones 15.0.3.0, 16.0.3.0;
- Oracle Retail Central Office, versiones 14.0, 14.1;
- Oracle Retail Customer Management and Segmentation Foundation, versiones 18.0, 19.0;
- Oracle Retail Integration Bus, versiones 14.1, 15.0, 16.0;
- Agente de pedidos minoristas de Oracle, versiones 15.0, 16.0, 18.0, 19.0, 19.1, 19.2, 19.3;
- Oracle Retail Point-of-Service, versiones 14.0, 14.1;
- Oracle Retail Predictive Application Server, versiones 14.1.3.0, 15.0.3.0, 16.0.3.0;
- Oracle Retail Price Management, versiones 14.0.4, 14.1.3.0, 15.0.3.0, 16.0.3.0;
- Oracle Retail Returns Management, versiones 14.0, 14.1;
- Oracle Retail Service Backbone, versiones 14.1, 15.0, 16.0;
- Punto de servicio Oracle Retail Xstore, versiones 15.0.3, 16.0.5, 17.0.3, 18.0.2, 19.0.1;
- Oracle Solaris, versiones 10, 11;
- Oracle TimesTen In-Memory Database, versiones anteriores a 11.2.2.8.49, 18.1.3.1.0, y anteriores a 18.1.4.1.0;
- Gestión de transporte de Oracle, versión 6.3.7;
- Oracle Utilities Framework, versiones 2.2.0.0.0, 4.2.0.2.0, 4.2.0.3.0, 4.3.0.1.0-4.3.0.6.0, 4.4.0.0.0, 4.4.0.2.0;
- Oracle VM VirtualBox, versiones anteriores a 6.1.16;
- Oracle WebCenter Portal, versiones 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0;
- Oracle WebLogic Server, versiones 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0;
- Kit de dispositivo de almacenamiento Oracle ZFS, versión 8.8;
- PeopleSoft Enterprise HCM Global Payroll Core, versión 9.2;
- PeopleSoft Enterprise PeopleTools, versiones 8.56, 8.57, 8.58;
- Conexión eSupplier de PeopleSoft Enterprise SCM, versión 9.2;
- Primavera Gateway, versiones 16.2.0-16.2.11, 17.12.0-17.12.8;
- Primavera Unifier, versiones 16.1, 16.2, 17.7-17.12, 18.8, 19.12;
- Aplicaciones Siebel, versiones 20.7, 20.8.
Descripción:
Oracle ha publicado una actualización crítica con parches para corregir vulnerabilidades que afectan a múltiples productos.
Solución:
Aplicar los parches correspondientes según los productos afectados. La información para descargar las actualizaciones puede obtenerse del boletín de seguridad publicado por Oracle.
Detalle:
Esta actualización resuelve un total de 402 vulnerabilidades, algunas de las cuales son críticas. El detalle de las vulnerabilidades resueltas se puede consultar en el enlace de Oracle de la sección de Referencias.