DFN-CERT

Advisory-Archiv

2026-0207: Oracle PeopleSoft Produkte: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2026-01-21 11:53)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Office

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Oracle veröffentlicht am Patchtag im Januar 2026 Sicherheitsupdates zur Behebung der Schwachstellen in den Oracle PeopleSoft Produkten PeopleSoft Enterprise HCM Human Resources 9.2, PeopleSoft Enterprise SCM Purchasing 9.2 sowie PeopleSoft Enterprise PeopleTools 8.60, 8.61 und 8.62.

Mit der Behebung der Schwachstellen CVE-2025-9086, CVE-2025-66516, CVE-2025-27210 und CVE-2025-9230 werden zusätzlich die Schwachstellen CVE-2025-10148, CVE-2025-54988, CVE-2025-23084, CVE-2025-27209, CVE-2025-9231 und CVE-2025-923 adressiert, die aber hier nicht weiter aufgeführt werden.

Schwachstellen:

CVE-2025-27210

Schwachstelle in Node.js ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2025-48924

Schwachstelle in Apache Commons Lang ermöglicht Denial-of-Service-Angriff

CVE-2025-55163

Schwachstelle in Netty ermöglicht Denial-of-Service-Angriff

CVE-2025-66516

Schwachstelle in Apache Tika ermöglicht u. a. XML-External-Entity (XXE)-Angriff

CVE-2025-6965

Schwachstelle in SQLite ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2025-9086

Schwachstelle in curl und libcurl ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-9230

Schwachstelle in OpenSSL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-21934

Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von Daten

CVE-2026-21938

Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von Daten

CVE-2026-21951

Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von Daten

CVE-2026-21961

Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von Daten

CVE-2026-21971

Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.