CVE-2004-1371: Buffer Overflow
Published Aug 4, 2004
·Updated
Stack-based buffer overflow in Oracle 9i and 10g allows remote attackers to execute arbitrary code via a long token in the text of a wrapped procedure.
Affected Software
88 affected components
Oracle Application Server
Oracle Application Server=9.0.2
Oracle Application Server=9.0.2.0.0
Oracle Application Server=9.0.2.0.1
Oracle Application Server=9.0.2.1
Oracle Application Server=9.0.2.2
Oracle Application Server=9.0.2.3
Oracle Application Server=9.0.3
Oracle Application Server=9.0.3.1
Oracle Application Server=9.0.4
Oracle Application Server=9.0.4.0
Oracle Application Server=9.0.4.1
Oracle Collaboration Suite=release_1
Oracle Database Server=9i_application_server
Oracle E-Business Suite=11.5.1
Oracle E-Business Suite=11.5.2
Oracle E-Business Suite=11.5.3
Oracle E-Business Suite=11.5.4
Oracle E-Business Suite=11.5.5
Oracle E-Business Suite=11.5.6
Oracle E-Business Suite=11.5.7
Oracle E-Business Suite=11.5.8
Oracle E-Business Suite=11.5.9
Oracle Enterprise Manager=9
Oracle Enterprise Manager=9.0.1
Oracle Enterprise Manager Database Control=10.1.2
Oracle Enterprise Manager Grid Control=10.1.0.2
Oracle Oracle10g=enterprise_9.0.4_.0
Oracle Oracle10g=enterprise_10.1.0.2
Oracle Oracle10g=personal_9.0.4_.0
Oracle Oracle10g=personal_10.1_.0.2
Oracle Oracle10g=standard_9.0.4_.0
Oracle Oracle10g=standard_10.1_.0.2
Oracle Oracle8i=enterprise_8.0.5_.0.0
Oracle Oracle8i=enterprise_8.0.6_.0.0
Oracle Oracle8i=enterprise_8.0.6_.0.1
Oracle Oracle8i=enterprise_8.1.5_.0.0
Oracle Oracle8i=enterprise_8.1.5_.0.2
Oracle Oracle8i=enterprise_8.1.5_.1.0
Oracle Oracle8i=enterprise_8.1.6_.0.0
Oracle Oracle8i=enterprise_8.1.6_.1.0
Oracle Oracle8i=enterprise_8.1.7_.0.0
Oracle Oracle8i=enterprise_8.1.7_.1.0
Oracle Oracle8i=enterprise_8.1.7_.4
Oracle Oracle8i=standard_8.0.6
Oracle Oracle8i=standard_8.0.6_.3
Oracle Oracle8i=standard_8.1.5
Oracle Oracle8i=standard_8.1.6
Oracle Oracle8i=standard_8.1.7
Oracle Oracle8i=standard_8.1.7_.0.0
Oracle Oracle8i=standard_8.1.7_.1
Oracle Oracle8i=standard_8.1.7_.4
Oracle Oracle9i=client_9.2.0.1
Oracle Oracle9i=client_9.2.0.2
Oracle Oracle9i=enterprise_8.1.7
Oracle Oracle9i=enterprise_9.0.1
Oracle Oracle9i=enterprise_9.0.1.4
Oracle Oracle9i=enterprise_9.0.1.5
Oracle Oracle9i=enterprise_9.2.0
Oracle Oracle9i=enterprise_9.2.0.1
Oracle Oracle9i=enterprise_9.2.0.2
Oracle Oracle9i=enterprise_9.2.0.3
Oracle Oracle9i=enterprise_9.2.0.4
Oracle Oracle9i=enterprise_9.2.0.5
Oracle Oracle9i=personal_8.1.7
Oracle Oracle9i=personal_9.0.1
Oracle Oracle9i=personal_9.0.1.4
Oracle Oracle9i=personal_9.0.1.5
Oracle Oracle9i=personal_9.2
Oracle Oracle9i=personal_9.2.0.1
Oracle Oracle9i=personal_9.2.0.2
Oracle Oracle9i=personal_9.2.0.3
Oracle Oracle9i=personal_9.2.0.4
Oracle Oracle9i=personal_9.2.0.5
Oracle Oracle9i=standard_8.1.7
Oracle Oracle9i=standard_9.0
Oracle Oracle9i=standard_9.0.1
Oracle Oracle9i=standard_9.0.1.2
Oracle Oracle9i=standard_9.0.1.3
Oracle Oracle9i=standard_9.0.1.4
Oracle Oracle9i=standard_9.0.1.5
Oracle Oracle9i=standard_9.0.2
Oracle Oracle9i=standard_9.2
Oracle Oracle9i=standard_9.2.0.1
Oracle Oracle9i=standard_9.2.0.2
Oracle Oracle9i=standard_9.2.0.3
Oracle Oracle9i=standard_9.2.0.4
Oracle Oracle9i=standard_9.2.0.5
Remediation
Patch Available
Patch Available
Patch Available
Event History
Aug 4, 2004
CVE Published
04:00 AM
Jan 19, 2005
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2004-1371?
CVE-2004-1371 is considered a critical vulnerability due to its potential for remote code execution.
2
How do I fix CVE-2004-1371?
To fix CVE-2004-1371, you should update your Oracle application server to the latest available version.
3
What versions are affected by CVE-2004-1371?
CVE-2004-1371 affects multiple versions of Oracle 9i and 10g application servers.
4
Can CVE-2004-1371 be exploited remotely?
Yes, CVE-2004-1371 can be exploited remotely, allowing attackers to execute arbitrary code.
5
What kind of attack vector does CVE-2004-1371 use?
CVE-2004-1371 utilizes a stack-based buffer overflow vulnerability involving long tokens in wrapped procedures.