PT-2025-42944 · Oracle · Portable Clusterware+1

CVE-2025-53047

·

Publicado

2025-10-21

·

Atualizado

2025-11-14

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Database Server versões 19.3 até 19.28 Oracle Database Server versões 21.3 até 21.19 Oracle Database Server versões 23.4 até 23.9
Descrição Existe uma vulnerabilidade facilmente explorável no componente Portable Clusterware que permite que um atacante não autenticado com acesso de rede via Bonjour comprometa o Portable Clusterware. A exploração bem-sucedida pode resultar em acesso de leitura não autorizado a um subconjunto de dados do Portable Clusterware. Os ataques podem impactar significativamente produtos adicionais.
Recomendações Atualize o Oracle Database Server para uma versão posterior à 19.28. Atualize o Oracle Database Server para uma versão posterior à 21.19. Atualize o Oracle Database Server para uma versão posterior à 23.9.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15846
CVE-2025-53047

Produtos afetados

Oracle Database Server
Portable Clusterware