CVE-2026-35273CriticalCVSS: 9.8CVE-2026-35273: Kritische Sicherheitslücke in Oracle PeopleSoft Enterprise PeopleTools
Oracle PeopleSoft Enterprise PeopleTools ist von einer kritischen Sicherheitsanfälligkeit betroffen, die eine vollständige Kompromittierung des Systems ermöglicht. Ein entfernter, nicht authentifizierter Angreifer kann über HTTP in die Updates Environment Management-Komponente eindringen und die Kontrolle über das System übernehmen. Der CVSS-Score von 9,8 unterstreicht die höchste Dringlichkeit.
METADATEN
- Entdeckt:
- 11.06.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Oracle Corporation PeopleSoft Enterprise PeopleTools 8.61 Oracle Corporation PeopleSoft Enterprise PeopleTools 8.62
Zusammenfassung
In Oracle PeopleSoft Enterprise PeopleTools wurde eine kritische Sicherheitslücke (CVE-2026-35273) in der Komponente „Updates Environment Management“ entdeckt. Die Schwachstelle ermöglicht einem nicht authentifizierten Angreifer über Netzwerkzugriff auf HTTP-Ebene die vollständige Kompromittierung des betroffenen Systems. Dies umfasst die Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit.
Technische Details
Bei der Sicherheitsanfälligkeit handelt es sich um eine leicht ausnutzbare Schwachstelle mit einem CVSS 3.1 Base Score von 9.8 (Critical). Der Angriffsvektor erfolgt über das Netzwerk (AV:N), erfordert keine Authentifizierung (PR:N) und keine Benutzerinteraktion (UI:N). Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als „Hoch“ (C:H/I:H/A:H) eingestuft.
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Betroffen sind die Versionen 8.61 und 8.62 von PeopleSoft Enterprise PeopleTools. Die Schwachstelle liegt in der Komponente „Updates Environment Management“ vor, die für die Verwaltung von Update-Umgebungen zuständig ist.
Betroffene Systeme
- Oracle Corporation PeopleSoft Enterprise PeopleTools 8.61
- Oracle Corporation PeopleSoft Enterprise PeopleTools 8.62
Empfehlungen und Maßnahmen
Oracle hat Sicherheitsupdates für die betroffenen Versionen veröffentlicht. Es wird dringend empfohlen, die folgenden Maßnahmen umzusetzen:
- Patch-Einspielung: Umgehende Installation des von Oracle bereitgestellten Sicherheitsupdates für PeopleSoft Enterprise PeopleTools.
- Netzwerksegmentierung: Zugriff auf PeopleTools-Systeme auf vertrauenswürdige Netzwerke beschränken.
- Überwachung: Erhöhte Überwachung der Systeme auf Anzeichen einer Kompromittierung.
- Zugriffskontrolle: Prüfung und Einschränkung von Netzwerkzugriffen auf die HTTP-Schnittstellen der PeopleTools-Systeme.