2026-3563: Oracle Fusion Middleware: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der betroffenen Software
Historie:
- Version 1 (2026-07-22 13:51)
- Neues Advisory
- Version 2 (2026-07-24 09:19)
- Oracle hat seinen Sicherheitshinweis aktualisiert und die Oracle Access Manager Version 15.1.1.0.0 aus der Liste der betroffenen Versionen entfernt.
Betroffene Software
Datensicherung
Entwicklung
Middleware
Netzwerk
Office
Server
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Microsoft
Oracle
UNIX
Beschreibung:
In der Oracle Fusion Middleware existieren mehrere Schwachstellen in einer Vielzahl von Komponenten.
Hervorzuheben sind Schwachstellen in den Komponenten Oracle Access Manager, Oracle Coherence, Oracle HTTP Server, Oracle Data Integrator, Oracle Platform Security for Java, Oracle Service Delivery Platform, Oracle Unified Directory und Oracle WebCenter Content, die einem Angreifer die vollständige Kompromittierung der betroffenen Software aus der Ferne ohne vorherige Authentifizierung ermöglichen.
Ein Angreifer kann diese Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Mit der Behebung einiger der Schwachstellen werden jeweils weitere Schwachstellen adressiert (siehe 'Oracle Critical Patch Update Advisory - July 2026 (Oracle Fusion Middleware)').
Oracle veröffentlicht mit dem Patchtag im Juli 2026 Sicherheitsupdates für die betroffenen Komponenten.
Schwachstellen:
CVE-2026-47056
Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der SoftwareCVE-2026-60217
Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der SoftwareCVE-2026-60358
Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der SoftwareCVE-2026-60360
Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der SoftwareCVE-2026-60365
Schwachstelle in Oracle Fusion Middleware ermöglicht u. a. Manipulation von DatenCVE-2026-60366
Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der SoftwareCVE-2026-60379
Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der SoftwareCVE-2026-60389
Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der SoftwareCVE-2026-60644
Schwachstelle in Oracle Fusion Middleware ermöglicht komplette Kompromittierung der Software
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.