SK-CERT Bezpečnostné varovanie V20251024-02
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| Oracle produkty – viacero kritických bezpečnostných zraniteľností |
| Popis |
| Spoločnosť Oracle vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-52577 sa nachádza v komponente Apache Ignite produktu Oracle GoldenGate Stream Analytics, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie viacerých zraniteľností vyžaduje interakciu zo strany používateľa. |
| Dátum prvého zverejnenia varovania |
| 21.10.2025 |
| CVE |
| CVE-2020-11988, CVE-2020-13956, CVE-2020-15250, CVE-2020-17521, CVE-2021-22897, CVE-2021-28165, CVE-2021-3711, CVE-2021-3712, CVE-2022-0839, CVE-2022-22968, CVE-2022-24329, CVE-2022-25647, CVE-2023-1370, CVE-2023-26551, CVE-2023-26552, CVE-2023-26553, CVE-2023-26554, CVE-2023-26555, CVE-2023-2976, CVE-2023-33201, CVE-2023-34053, CVE-2023-34055, CVE-2023-44483, CVE-2023-45853, CVE-2023-5072, CVE-2023-7256, CVE-2024-12133, CVE-2024-12254, CVE-2024-12718, CVE-2024-12797, CVE-2024-12798, CVE-2024-13009, CVE-2024-23807, CVE-2024-26462, CVE-2024-28168, CVE-2024-28182, CVE-2024-35164, CVE-2024-35195, CVE-2024-37370, CVE-2024-37371, CVE-2024-38819, CVE-2024-38820, CVE-2024-38821, CVE-2024-38827, CVE-2024-38828, CVE-2024-4140, CVE-2024-41909, CVE-2024-47554, CVE-2024-48014, CVE-2024-50608, CVE-2024-50609, CVE-2024-51504, CVE-2024-52046, CVE-2024-52533, CVE-2024-52577, CVE-2024-54160, CVE-2024-56406, CVE-2024-57699, CVE-2024-6923, CVE-2024-7254, CVE-2024-8006, CVE-2024-8088, CVE-2024-9143, CVE-2024-9287, CVE-2025-0411, CVE-2025-10148, CVE-2025-1220, CVE-2025-1735, CVE-2025-1795, CVE-2025-1948, CVE-2025-22227, CVE-2025-22228, CVE-2025-22233, CVE-2025-22235, CVE-2025-23084, CVE-2025-23166, CVE-2025-23184, CVE-2025-24189, CVE-2025-24855, CVE-2025-24970, CVE-2025-25193, CVE-2025-25724, CVE-2025-26333, CVE-2025-27113, CVE-2025-27209, CVE-2025-27210, CVE-2025-27363, CVE-2025-27533, CVE-2025-27553, CVE-2025-27587, CVE-2025-27817, CVE-2025-27818, CVE-2025-30474, CVE-2025-30749, CVE-2025-30752, CVE-2025-30754, CVE-2025-30761, CVE-2025-31257, CVE-2025-31273, CVE-2025-31278, CVE-2025-31650, CVE-2025-31651, CVE-2025-31672, CVE-2025-32414, CVE-2025-32415, CVE-2025-32728, CVE-2025-32988, CVE-2025-32989, CVE-2025-32990, CVE-2025-3573, CVE-2025-3576, CVE-2025-41249, CVE-2025-4138, CVE-2025-43211, CVE-2025-43212, CVE-2025-43216, CVE-2025-43227, CVE-2025-43228, CVE-2025-43240, CVE-2025-43265, CVE-2025-4330, CVE-2025-4373, CVE-2025-4435, CVE-2025-4517, CVE-2025-4575, CVE-2025-47273, CVE-2025-4802, CVE-2025-48734, CVE-2025-4877, CVE-2025-4878, CVE-2025-48795, CVE-2025-48924, CVE-2025-48976, CVE-2025-48988, CVE-2025-48989, CVE-2025-49124, CVE-2025-49125, CVE-2025-49128, CVE-2025-4949, CVE-2025-49794, CVE-2025-49795, CVE-2025-49796, CVE-2025-50059, CVE-2025-50063, CVE-2025-50065, CVE-2025-50074, CVE-2025-50075, CVE-2025-50106, CVE-2025-50181, CVE-2025-50182, CVE-2025-5115, CVE-2025-52434, CVE-2025-52520, CVE-2025-52999, CVE-2025-53034, CVE-2025-53035, CVE-2025-53036, CVE-2025-53037, CVE-2025-53040, CVE-2025-53041, CVE-2025-53042, CVE-2025-53043, CVE-2025-53044, CVE-2025-53045, CVE-2025-53046, CVE-2025-53047, CVE-2025-53048, CVE-2025-53049, CVE-2025-53050, CVE-2025-53051, CVE-2025-53052, CVE-2025-53053, CVE-2025-53054, CVE-2025-53055, CVE-2025-53056, CVE-2025-53057, CVE-2025-53058, CVE-2025-53059, CVE-2025-53060, CVE-2025-53061, CVE-2025-53062, CVE-2025-53063, CVE-2025-53064, CVE-2025-53065, CVE-2025-53066, CVE-2025-53067, CVE-2025-53068, CVE-2025-53069, CVE-2025-53070, CVE-2025-53071, CVE-2025-53072, CVE-2025-5318, CVE-2025-53506, CVE-2025-5351, CVE-2025-53547, CVE-2025-53643, CVE-2025-5372, CVE-2025-53816, CVE-2025-53864, CVE-2025-5399, CVE-2025-54090, CVE-2025-5449, CVE-2025-55163, CVE-2025-55212, CVE-2025-55298, CVE-2025-57803, CVE-2025-58057, CVE-2025-5878, CVE-2025-5889, CVE-2025-59375, CVE-2025-59474, CVE-2025-59475, CVE-2025-59476, CVE-2025-5987, CVE-2025-6021, CVE-2025-61748, CVE-2025-61749, CVE-2025-61750, CVE-2025-61751, CVE-2025-61752, CVE-2025-61753, CVE-2025-61754, CVE-2025-61755, CVE-2025-61756, CVE-2025-61757, CVE-2025-61758, CVE-2025-61759, CVE-2025-61760, CVE-2025-61761, CVE-2025-61762, CVE-2025-61763, CVE-2025-61764, CVE-2025-61881, CVE-2025-61882, CVE-2025-61884, CVE-2025-61885, CVE-2025-62287, CVE-2025-62288, CVE-2025-62289, CVE-2025-62290, CVE-2025-62475, CVE-2025-62476, CVE-2025-62477, CVE-2025-62478, CVE-2025-62479, CVE-2025-62480, CVE-2025-62481, CVE-2025-62587, CVE-2025-62588, CVE-2025-62589, CVE-2025-62590, CVE-2025-62591, CVE-2025-62592, CVE-2025-62641, CVE-2025-6395, CVE-2025-6491, CVE-2025-6558, CVE-2025-6965, CVE-2025-7339, CVE-2025-7425, CVE-2025-7962, CVE-2025-8058, CVE-2025-8885, CVE-2025-8916, CVE-2025-9086, CVE-2025-9230, CVE-2025-9232 |
| IOC |
| – |
| Zasiahnuté systémy |
| Produkty Oracle
Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE |
| Následky |
| Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
| Zdroje |
| https://www.oracle.com/security-alerts/cpuoct2025.html#AppendixEM |
« Späť na zoznam

