PT-2025-42944 · Oracle · Portable Clusterware+1
CVE-2025-53047
·
Publicado
2025-10-21
·
Atualizado
2025-11-14
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Database Server versões 19.3 até 19.28
Oracle Database Server versões 21.3 até 21.19
Oracle Database Server versões 23.4 até 23.9
Descrição
Existe uma vulnerabilidade facilmente explorável no componente Portable Clusterware que permite que um atacante não autenticado com acesso de rede via Bonjour comprometa o Portable Clusterware. A exploração bem-sucedida pode resultar em acesso de leitura não autorizado a um subconjunto de dados do Portable Clusterware. Os ataques podem impactar significativamente produtos adicionais.
Recomendações
Atualize o Oracle Database Server para uma versão posterior à 19.28.
Atualize o Oracle Database Server para uma versão posterior à 21.19.
Atualize o Oracle Database Server para uma versão posterior à 23.9.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Database Server
Portable Clusterware