DFN-CERT

Advisory-Archiv

2026-4213: JD Edwards Produkte: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der Software

Historie:

Version 1 (2026-08-19 11:58)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Daten zu manipulieren und um die komplette Kompromittierung der Software zu erreichen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Oracle veröffentlicht mit dem Patchtag im August 2026 Sicherheitsupdates, um die Schwachstellen zu beheben.

Neben den detailliert beschriebenen Schwachstellen wird eine weitere Schwachstellen behoben, die allerdings nicht für Anwender in Europa relevant ist. Eine vollständige Auflistung findet sich in den Referenzen.

Schwachstellen:

CVE-2026-61265

Schwachstelle in Oracle JD Edwards ermöglicht komplette Kompromittierung der Software

CVE-2026-61268

Schwachstelle in Oracle JD Edwards ermöglicht u. a. Manipulation von Daten

CVE-2026-61270

Schwachstelle in Oracle JD Edwards ermöglicht u. a. Manipulation von Daten

CVE-2026-61272

Schwachstelle in Oracle JD Edwards ermöglicht komplette Kompromittierung der Software

CVE-2026-61273

Schwachstelle in Oracle JD Edwards ermöglicht komplette Kompromittierung der Software

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.