【误差通告】Oracle 数据库远程接受误差(CVE-2025-30751)

宣布时间 2025-07-16

一、误差概述


误差名称

Oracle 数据库远程接受误差

CVE   ID

CVE-2025-30751

误差类型

身份验证绕过

发明时间

2025-07-16

误差评分

8.8

误差品级

高危

攻击向量

网络

所需权限

低

使用难度

低

用户交互

不需要

PoC/EXP

未果真

在野使用

未发明


Oracle数据库是全球普遍使用的关系型数据库管理系统(RDBMS) ,由甲骨文公司(Oracle Corporation)开发。它支持多种操作系统平台 ,提供高性能、可扩展性和可靠性。Oracle数据库用于存储、管理和操作大宗数据 ,普遍应用于企业级应用、数据客栈、在线事务处置惩罚(OLTP)系统等场景。其焦点特征包括支持SQL、ACID事务、数据分区、备份恢复、以及强盛的清静控制机制。Oracle数据库还支持高可用性和漫衍式数据库管理。


2025年7月16日 ,尊龙凯官网入口集团VSRC监测到Oracle数据库服务器组件保存远程接受误差。该误差可被低权限攻击者使用 ,攻击者只需具备Create Session和Create Procedure权限 ,并通过Oracle Net获取网络会见权限即可提倡攻击。一旦乐成使用 ,该误差可能导致攻击者完全接受Oracle数据库。误差评分8.8分 ,误差级别高危。


二、影响规模


19.3 <= Oracle Database <= 19.27
23.4 <= Oracle Database <= 23.8


三、清静步伐


3.1 升级版本


官方已宣布修复版本 ,建议尽快升级至Oracle官方宣布的修复版本


下载链接:https://www.oracle.com/security-alerts/cpujul2025.html


3.2 暂时步伐


暂无。


3.3 通用建议


?按期更新系统补丁 ,镌汰系统误差 ,提升服务器的清静性。
?增强系统和网络的会见控制 ,修改防火墙战略 ,关闭非须要的应用端口或服务 ,镌汰将危险服务(如SSH、RDP等)袒露到公网 ,镌汰攻击面。
?使用企业级清静产品 ,提升企业的网络清静性能。
?增强系统用户和权限管理 ,启用多因素认证机制和最小权限原则 ,用户和软件权限应坚持在最低限度。

?启用强密码战略并设置为按期修改。


3.4 参考链接


https://www.oracle.com/security-alerts/cpujul2025.html
https://nvd.nist.gov/vuln/detail/CVE-2025-30751