DFN-CERT

Advisory-Archiv

2026-4216: Oracle PeopleSoft Produkte: Mehrere Schwachstellen ermöglichen die komplette Kompromittierung der Software

Historie:

Version 1 (2026-08-19 11:52)
Neues Advisory

Betroffene Software

Entwicklung
Middleware

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um die komplette Kompromittierung der Software zu erreichen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Oracle veröffentlicht mit dem Patchtag im August 2026 Sicherheitsupdates für die betroffenen Komponenten.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Schwachstellen:

CVE-2026-60742

Schwachstelle in Oracle PeopleSoft ermöglicht komplette Kompromittierung der Software

CVE-2026-60821

Schwachstelle in Oracle PeopleSoft ermöglicht komplette Kompromittierung der Software

CVE-2026-60831

Schwachstelle in Oracle PeopleSoft ermöglicht komplette Kompromittierung der Software

CVE-2026-60879

Schwachstelle in Oracle PeopleSoft ermöglicht komplette Kompromittierung der Software

CVE-2026-60967

Schwachstelle in Oracle PeopleSoft ermöglicht komplette Kompromittierung der Software

CVE-2026-61307

Schwachstelle in Oracle PeopleSoft ermöglicht komplette Kompromittierung der Software

CVE-2026-71112

Schwachstelle in Oracle PeopleSoft ermöglicht komplette Kompromittierung der Software

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.