Die Schwachstelle betrifft die Kernkomponente von Oracle Coherence, einem In-Memory-Daten-Grid aus der Produktfamilie Oracle Fusion Middleware. Ein Angreifer kann sie über das Netzwerk per TCP ausnutzen, ohne sich vorher anmelden oder gültige Zugangsdaten besitzen zu müssen; eine Benutzerinteraktion ist nicht erforderlich, und der Angriff gilt als einfach durchführbar. Bei erfolgreicher Ausnutzung übernimmt der Angreifer die vollständige Kontrolle über Oracle Coherence und kann Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten gleichermaßen verletzen. Die Auswirkungen bleiben zudem nicht auf Coherence beschränkt: Weil die Schwachstelle einen Wechsel des Sicherheitskontexts erlaubt, können auch weitere Komponenten und Anwendungen erheblich betroffen sein, die auf demselben System oder im gleichen Verbund betrieben werden. Da Coherence typischerweise als zentrale Datenschicht hinter Geschäftsanwendungen dient, ist eine Übernahme besonders folgenreich.
CVE-2026-60217
10
CRITICAL
CVSS Basis-Score
Beschreibung