PT-2025-29602 · Oracle · Oracle Database Server

Emad Al-Mousa

·

Publicado

2025-07-15

·

Atualizado

2025-07-29

·

CVE-2025-30750

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Database Server versões 19.3 a 19.27 Oracle Database Server versões 21.3 a 21.18 Oracle Database Server versões 23.4 a 23.8
Descrição Este problema encontra-se no componente Unified Audit do Oracle Database Server. Um atacante com privilégios elevados, possuindo o privilégio Create User e acesso de rede via Oracle Net, pode comprometer o Unified Audit. A exploração bem-sucedida requer interação de um usuário diferente do atacante e pode resultar em modificação, inserção ou exclusão não autorizada de dados no Unified Audit.
Recomendações Oracle Database Server versões 19.3 a 19.27: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Oracle Database Server versões 21.3 a 21.18: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Oracle Database Server versões 23.4 a 23.8: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08639
CVE-2025-30750

Produtos afetados

Oracle Database Server