PT-2025-42948 · Oracle · Oracle Database Server

Publicado

2025-10-21

·

Atualizado

2025-10-22

·

CVE-2025-53051

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Database Server versões 23.4 a 23.9
Descrição Existe uma falha no componente RDBMS Functional Index do Oracle Database Server. Um atacante altamente privilegiado, com privilégio SYSDBA e acesso de rede via Oracle Net, pode comprometer o RDBMS Functional Index. A exploração bem-sucedida pode resultar em acesso de leitura não autorizado a um subconjunto dos dados do RDBMS Functional Index.
Recomendações Versões anteriores à 23.4 e posteriores à 23.9 não são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15852
CVE-2025-53051

Produtos afetados

Oracle Database Server