Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-60360

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Kernkomponente (OUD Core) von Oracle Unified Directory, einem Verzeichnisdienst aus der Produktfamilie Oracle Fusion Middleware. Sie lässt sich über das Netzwerk und den LDAP-Zugang ausnutzen, ohne dass sich der Angreifer zuvor anmelden oder gültige Zugangsdaten besitzen muss; eine Benutzerinteraktion ist ebenfalls nicht erforderlich, und der Angriff gilt als technisch einfach durchführbar. Bei erfolgreicher Ausnutzung kann ein Angreifer den Verzeichnisdienst vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten gleichermaßen beeinträchtigen. Die Auswirkungen bleiben zudem nicht auf das Produkt selbst beschränkt: Weil ein Verzeichnisdienst zentrale Authentifizierungs- und Benutzerdaten für andere Systeme bereitstellt, können auch angebundene Anwendungen erheblich in Mitleidenschaft gezogen werden. Betroffen sind Umgebungen, in denen der Verzeichnisdienst über LDAP aus dem Netz erreichbar ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln