Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-60402

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Oracle TimesTen In-Memory Database, genauer deren Kubernetes-Operator – also die Komponente, die den Datenbankbetrieb in Container-Umgebungen automatisiert steuert. Ein Angreifer benötigt lediglich geringe Rechte und Netzzugriff über HTTPS; eine Benutzerinteraktion ist nicht erforderlich, und der Angriff gilt als leicht durchführbar. Bei erfolgreicher Ausnutzung kann er die Datenbank vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der gespeicherten Daten in vollem Umfang beeinträchtigen. Besonders kritisch ist, dass die Auswirkungen nicht auf die Datenbank selbst beschränkt bleiben: Da der Fehler in der Steuerungskomponente der Container-Plattform sitzt, kann der Angriff die Grenze der betroffenen Komponente überschreiten und auch weitere Produkte und Dienste in derselben Umgebung erheblich in Mitleidenschaft ziehen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln