DFN-CERT

Advisory-Archiv

2026-2698: Oracle E-Business Suite: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten

Historie:

Version 1 (2026-06-17 16:14)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren und Informationen auszuspähen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Oracle informiert im Rahmen des Patchtags im Juni 2026 über die Schwachstellen in Produkten der Oracle E-Business Suite 12.2.3 bis 12.2.15 und stellt Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2026-46894

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46895

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46896

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46897 CVE-2026-46901

Schwachstellen in Oracle E-Business Suite ermöglichen u. a. Manipulation von Daten

CVE-2026-46898

Schwachstelle in Oracle E-Business Suite ermöglicht u. a. Manipulation von Daten

CVE-2026-46899

Schwachstelle in Oracle E-Business Suite ermöglicht u. a. Manipulation von Daten

CVE-2026-46900

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46902

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46915

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46916

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46918

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46922 CVE-2026-46970

Schwachstellen in Oracle E-Business Suite ermöglichen komplette Kompromittierung der Software

CVE-2026-46927

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46928

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46929 CVE-2026-46940

Schwachstellen in Oracle E-Business Suite ermöglichen komplette Kompromittierung der Software

CVE-2026-46930

Schwachstelle in Oracle E-Business Suite ermöglicht u. a. Manipulation von Daten

CVE-2026-46931

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46932

Schwachstelle in Oracle E-Business Suite ermöglicht u. a. Ausspähen von Informationen

CVE-2026-46933

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46934 CVE-2026-46935

Schwachstellen in Oracle E-Business Suite ermöglichen komplette Kompromittierung der Software

CVE-2026-46937

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46938

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46939

Schwachstelle in Oracle E-Business Suite ermöglicht u. a. Manipulation von Daten

CVE-2026-46942

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46944 CVE-2026-46945 CVE-2026-46946

Schwachstellen in Oracle E-Business Suite ermöglichen komplette Kompromittierung der Software

CVE-2026-46947

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46949

Schwachstelle in Oracle E-Business Suite ermöglicht u. a. Manipulation von Daten

CVE-2026-46950

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46951 CVE-2026-46952

Schwachstellen in Oracle E-Business Suite ermöglichen komplette Kompromittierung der Software

CVE-2026-46953

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46955

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46956

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46957

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46958 CVE-2026-46959

Schwachstellen in Oracle E-Business Suite ermöglichen komplette Kompromittierung der Software

CVE-2026-46960

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46961 CVE-2026-46962

Schwachstellen in Oracle E-Business Suite ermöglichen komplette Kompromittierung der Software

CVE-2026-46963 CVE-2026-46964

Schwachstellen in Oracle E-Business Suite ermöglichen komplette Kompromittierung der Software

CVE-2026-46965

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46966

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46967

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46969

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46971

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46972

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46973

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

CVE-2026-46976

Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der Software

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.