Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-61211

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle sitzt in der RDBMS-Komponente des Oracle Database Server, also im Kern der Datenbank selbst. Ausnutzbar ist sie durch einen Angreifer, der bereits über ein Konto mit geringen Rechten verfügt, dem aber das Ausführungsrecht für das Datenbankpaket DBMS_CLOUD zugewiesen ist. Der Zugriff erfolgt über das Netzwerk mittels des Oracle-Net-Protokolls, eine Benutzerinteraktion ist nicht erforderlich, und der Angriff gilt als technisch leicht durchführbar. Gelingt er, kann der Angreifer die Datenbank vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der gespeicherten Daten gleichermaßen aushebeln. Da die Auswirkungen über die Datenbank hinausreichen können, sind auch angrenzende Systeme und Anwendungen betroffen, die auf der Datenbank aufsetzen. Betroffen sind Installationen des Oracle Database Server, in denen das genannte Paket-Ausführungsrecht an Benutzer vergeben ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln