DFN-CERT-2026-1581 Oracle Fusion Middleware: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der betroffenen Software

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (22.04.26):
Neues Advisory

In der Oracle Fusion Middleware existieren mehrere Schwachstellen in einer
Vielzahl von Komponenten. Hervorzuheben sind Schwachstellen in den
Komponenten Oracle Managed File Transfer, Oracle Tuxedo, Oracle Business
Activity Monitoring und Oracle Outside In Technology, die einem Angreifer
die vollständige Kompromittierung der betroffenen Software aus der Ferne
ohne vorherige Authentifizierung ermöglichen.

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, Dateien
zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren,
Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und
einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein
Angreifer mehrere Schwachstellen lokal ausnutzen, um Software vollständig zu
kompromittieren, Dateien zu manipulieren, auf unsicher erzeugte temporäre
Dateien zuzugreifen und beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien
erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines
Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss
auf andere Komponenten haben.

Durch die Behebung der Schwachstellen CVE-2021-45046, CVE-2022-45047,
CVE-2024-29857, CVE-2026-25210, CVE-2025-58098 und CVE-2025-46392 werden
zusätzlich die hier nicht extra referenzierten Schwachstellen
CVE-2025-48924, CVE-2023-48795, CVE-2025-8885, CVE-2026-24515,
CVE-2025-54090 und CVE-2025-48924 adressiert.

Oracle veröffentlicht mit dem Patchtag im April 2026 Sicherheitsupdates für
die betroffenen Komponenten.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2026-1581]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben