PT-2025-4275 · Oracle · Oracle Database Server
CVE-2025-21553
·
Publicado
2025-01-21
·
Atualizado
2025-06-23
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Oracle Database Server 19.3 a 19.25
Versões do Oracle Database Server 21.3 a 21.16
Versões do Oracle Database Server 23.4 a 23.6
Descrição
O problema está relacionado ao componente Java VM do Oracle Database Server, onde uma vulnerabilidade de difícil exploração permite que um atacante com baixos privilégios, com os privilégios Create Session e Create Procedure e acesso de rede via Oracle Net, comprometa a Java VM. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dos dados acessíveis da Java VM, bem como acesso de leitura não autorizado a um subconjunto dos dados acessíveis da Java VM.
Recomendações
Para as versões 19.3 a 19.25, atualize para uma versão fora deste intervalo para mitigar o risco.
Para as versões 21.3 a 21.16, atualize para uma versão fora deste intervalo para mitigar o risco.
Para as versões 23.4 a 23.6, atualize para uma versão fora deste intervalo para mitigar o risco.
Como solução temporária, considere restringir o acesso de rede via Oracle Net para minimizar o risco de exploração.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Database Server