2026-0207: Oracle PeopleSoft Produkte: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-01-21 11:53)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Office
Betroffene Plattformen
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Oracle veröffentlicht am Patchtag im Januar 2026 Sicherheitsupdates zur Behebung der Schwachstellen in den Oracle PeopleSoft Produkten PeopleSoft Enterprise HCM Human Resources 9.2, PeopleSoft Enterprise SCM Purchasing 9.2 sowie PeopleSoft Enterprise PeopleTools 8.60, 8.61 und 8.62.
Mit der Behebung der Schwachstellen CVE-2025-9086, CVE-2025-66516, CVE-2025-27210 und CVE-2025-9230 werden zusätzlich die Schwachstellen CVE-2025-10148, CVE-2025-54988, CVE-2025-23084, CVE-2025-27209, CVE-2025-9231 und CVE-2025-923 adressiert, die aber hier nicht weiter aufgeführt werden.
Schwachstellen:
CVE-2025-27210
Schwachstelle in Node.js ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-48924
Schwachstelle in Apache Commons Lang ermöglicht Denial-of-Service-AngriffCVE-2025-55163
Schwachstelle in Netty ermöglicht Denial-of-Service-AngriffCVE-2025-66516
Schwachstelle in Apache Tika ermöglicht u. a. XML-External-Entity (XXE)-AngriffCVE-2025-6965
Schwachstelle in SQLite ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2025-9086
Schwachstelle in curl und libcurl ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-9230
Schwachstelle in OpenSSL ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-21934
Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von DatenCVE-2026-21938
Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von DatenCVE-2026-21951
Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von DatenCVE-2026-21961
Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von DatenCVE-2026-21971
Schwachstelle in Oracle PeopleSoft ermöglicht u. a. Manipulation von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.