DFN-CERT

Advisory-Archiv

2025-2742: Oracle E-Business Suite: Eine Schwachstelle ermöglicht die vollständige Kompromittierung der Software

Historie:

Version 1 (2025-10-06 11:24)
Neues Advisory
Version 2 (2025-10-07 10:33)
Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2025-61882 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.

Betroffene Software

Middleware

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.

Oracle informiert im Rahmen eines Security Alert Advisory über die Schwachstelle in dem Produkt Oracle Concurrent Processing der Oracle E-Business Suite 12.2.3 bis 12.2.14 und stellt ein Sicherheitsupdate zur Verfügung.

Die Schwachstelle wird bereits aktiv ausgenutzt und sollte daher so schnell wie möglich behoben werden. Oracle stellt in dem Sicherheitshinweis Indicators of Compromise (IOCs) bereit, um Angriffe zu entdecken, zu verfolgen und einzudämmen.

Schwachstellen:

CVE-2025-61882

Schwachstelle in Oracle Concurrent Processing ermöglicht vollständige Kompromittierung der Software

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.