2025-2742: Oracle E-Business Suite: Eine Schwachstelle ermöglicht die vollständige Kompromittierung der Software
Historie:
- Version 1 (2025-10-06 11:24)
- Neues Advisory
- Version 2 (2025-10-07 10:33)
- Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2025-61882 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.
Betroffene Software
Middleware
Betroffene Plattformen
HP
IBM
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Oracle informiert im Rahmen eines Security Alert Advisory über die Schwachstelle in dem Produkt Oracle Concurrent Processing der Oracle E-Business Suite 12.2.3 bis 12.2.14 und stellt ein Sicherheitsupdate zur Verfügung.
Die Schwachstelle wird bereits aktiv ausgenutzt und sollte daher so schnell wie möglich behoben werden. Oracle stellt in dem Sicherheitshinweis Indicators of Compromise (IOCs) bereit, um Angriffe zu entdecken, zu verfolgen und einzudämmen.
Schwachstellen:
CVE-2025-61882
Schwachstelle in Oracle Concurrent Processing ermöglicht vollständige Kompromittierung der Software
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.