2026-3571: Oracle E-Business Suite: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der Software
Historie:
- Version 1 (2026-07-22 11:01)
- Neues Advisory
Betroffene Software
Middleware
Betroffene Plattformen
HP
IBM
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, Lese- und Schreibzugriff auf alle der von der Software erreichbaren oder kritische Daten erhalten, vollständigen Denial-of-Service (DoS)-Zustande erzeugen und die vollständige Kompromittierung der betroffenen Software herbeiführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Oracle informiert im Rahmen des Patchtags im Juli 2026 über 410 Schwachstellen in Produkten der Oracle E-Business Suite 12.2.3 bis 12.2.15 und stellt Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2026-60773
Schwachstelle in Oracle E-Business Suite ermöglicht u. a. Manipulation von DatenCVE-2026-60880
Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der SoftwareCVE-2026-62546
Schwachstelle in Oracle E-Business Suite ermöglicht komplette Kompromittierung der SoftwareCVE-2026-62549
Schwachstelle in Oracle E-Business Suite ermöglicht u. a. Manipulation von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.