Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-21445

ADF Faces

Hersteller: Oracle
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Komponente ADF Faces des Oracle Application Development Framework (ADF), das Teil von Oracle Fusion Middleware ist und über die Entwicklungsumgebung Oracle JDeveloper bezogen wird. Der Kern des Problems ist die Verarbeitung serialisierter Daten aus nicht vertrauenswürdiger Quelle: Die Anwendung wandelt vom Angreifer kontrollierte Daten in interne Objekte zurück, ohne sie ausreichend zu prüfen. Ausnutzen lässt sich der Defekt aus der Ferne über das Netzwerk per HTTP, ohne vorherige Anmeldung und ohne Benutzerinteraktion – der Angriff gilt zudem als technisch leicht durchführbar. Im Ergebnis kann ein unauthentifizierter Angreifer beliebigen Code ausführen und das betroffene ADF-System vollständig übernehmen, also Vertraulichkeit, Integrität und Verfügbarkeit gleichermaßen kompromittieren. Betroffen sind Anwendungen, die auf der ADF-Faces-Bibliothek aufbauen; da diese mit der JDeveloper-Distribution ausgeliefert wird, betrifft die Lücke potenziell zahlreiche damit entwickelte Web-Anwendungen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des betroffenen Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.