DFN-CERT

Advisory-Archiv

2026-3563: Oracle Fusion Middleware: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der betroffenen Software

Historie:

Version 1 (2026-07-22 13:51)
Neues Advisory
Version 2 (2026-07-24 09:19)
Oracle hat seinen Sicherheitshinweis aktualisiert und die Oracle Access Manager Version 15.1.1.0.0 aus der Liste der betroffenen Versionen entfernt.

Betroffene Software

Datensicherung
Entwicklung
Middleware
Netzwerk
Office
Server
Sicherheit
Systemsoftware

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

In der Oracle Fusion Middleware existieren mehrere Schwachstellen in einer Vielzahl von Komponenten.

Hervorzuheben sind Schwachstellen in den Komponenten Oracle Access Manager, Oracle Coherence, Oracle HTTP Server, Oracle Data Integrator, Oracle Platform Security for Java, Oracle Service Delivery Platform, Oracle Unified Directory und Oracle WebCenter Content, die einem Angreifer die vollständige Kompromittierung der betroffenen Software aus der Ferne ohne vorherige Authentifizierung ermöglichen.

Ein Angreifer kann diese Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Mit der Behebung einiger der Schwachstellen werden jeweils weitere Schwachstellen adressiert (siehe 'Oracle Critical Patch Update Advisory - July 2026 (Oracle Fusion Middleware)').

Oracle veröffentlicht mit dem Patchtag im Juli 2026 Sicherheitsupdates für die betroffenen Komponenten.

Schwachstellen:

CVE-2026-47056

Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software

CVE-2026-60217

Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software

CVE-2026-60358

Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software

CVE-2026-60360

Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software

CVE-2026-60365

Schwachstelle in Oracle Fusion Middleware ermöglicht u. a. Manipulation von Daten

CVE-2026-60366

Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software

CVE-2026-60379

Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software

CVE-2026-60389

Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software

CVE-2026-60644

Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.