PT-2025-29621 · Oracle · Oracle Database 21.18+8

Emad Al-Mousa

·

Publicado

2025-07-15

·

Atualizado

2025-07-24

·

CVE-2025-50066

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Oracle Database de 19.3 a 19.27 Versões do Oracle Database de 21.3 a 21.18 Versões do Oracle Database de 23.4 a 23.8
Descrição Este problema afeta o componente de Visão Materializada do Oracle Database. Um atacante altamente privilegiado, com o privilégio Execute on DBMS REDEFINITION e acesso de rede via Oracle Net, pode comprometer a Visão Materializada do Oracle Database. A exploração bem-sucedida pode levar à modificação, inserção ou exclusão não autorizada de dados dentro de Visões Materializadas acessíveis.
Recomendações Versões do Oracle Database de 19.3 a 19.27: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do Oracle Database de 21.3 a 21.18: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do Oracle Database de 23.4 a 23.8: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08643
CVE-2025-50066

Produtos afetados

Dbms Redefinition
Oracle Database
Oracle Database 19.27
Oracle Database 19.3
Oracle Database 21.18
Oracle Database 21.3
Oracle Database 23.4
Oracle Database 23.8
Oracle Net