PT-2025-4275 · Oracle · Oracle Database Server

CVE-2025-21553

·

Publicado

2025-01-21

·

Atualizado

2025-06-23

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Oracle Database Server 19.3 a 19.25 Versões do Oracle Database Server 21.3 a 21.16 Versões do Oracle Database Server 23.4 a 23.6
Descrição O problema está relacionado ao componente Java VM do Oracle Database Server, onde uma vulnerabilidade de difícil exploração permite que um atacante com baixos privilégios, com os privilégios Create Session e Create Procedure e acesso de rede via Oracle Net, comprometa a Java VM. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dos dados acessíveis da Java VM, bem como acesso de leitura não autorizado a um subconjunto dos dados acessíveis da Java VM.
Recomendações Para as versões 19.3 a 19.25, atualize para uma versão fora deste intervalo para mitigar o risco. Para as versões 21.3 a 21.16, atualize para uma versão fora deste intervalo para mitigar o risco. Para as versões 23.4 a 23.6, atualize para uma versão fora deste intervalo para mitigar o risco. Como solução temporária, considere restringir o acesso de rede via Oracle Net para minimizar o risco de exploração.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01346
CVE-2025-21553

Produtos afetados

Oracle Database Server