Die Schwachstelle steckt in der Kernkomponente (OUD Core) von Oracle Unified Directory, einem Verzeichnisdienst aus der Produktfamilie Oracle Fusion Middleware. Sie lässt sich über das Netzwerk und den LDAP-Zugang ausnutzen, ohne dass sich der Angreifer zuvor anmelden oder gültige Zugangsdaten besitzen muss; eine Benutzerinteraktion ist ebenfalls nicht erforderlich, und der Angriff gilt als technisch einfach durchführbar. Bei erfolgreicher Ausnutzung kann ein Angreifer den Verzeichnisdienst vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten gleichermaßen beeinträchtigen. Die Auswirkungen bleiben zudem nicht auf das Produkt selbst beschränkt: Weil ein Verzeichnisdienst zentrale Authentifizierungs- und Benutzerdaten für andere Systeme bereitstellt, können auch angebundene Anwendungen erheblich in Mitleidenschaft gezogen werden. Betroffen sind Umgebungen, in denen der Verzeichnisdienst über LDAP aus dem Netz erreichbar ist.
CVE-2026-60360
10
CRITICAL
CVSS Basis-Score
Beschreibung