Säkerhetsbrist i Oracle EBS utnyttjas aktivt
Säkerhetsföretaget Picus Security rapporterar om en kritisk sårbarhet i Oracle E-Business Suite (CVE-2025-61882). Sårbarheten utnyttjas redan aktivt i cyberattacker.

Cybersäkerhetsföretaget Picus Security har publicerat en detaljerad analys av en kritisk sårbarhet i Oracle E-Business Suite (EBS), känd som CVE-2025-61882. Sårbarheten möjliggör fjärrkörning av kod utan autentisering och utnyttjas redan aktivt i cyberattacker.
Oracle publicerade en säkerhetsbulletin om sårbarheten den 4 oktober 2025. Det rör sig om en kombination av flera svagheter, inklusive Server-Side Request Forgery (SSRF), CRLF-injektion, autentiseringsundvikande och osäker XSLT-hantering. Attackkedjan tillåter en angripare att exekvera skadlig kod på system med sårbara versioner av Oracle EBS.
De påverkade versionerna inkluderar Oracle EBS 12.2.3 till 12.2.14. Sårbarheten har ett CVSS-betyg på 9.8, vilket klassificeras som kritiskt. Säkerhetsföretaget noterar att sårbarheten har utnyttjats av bland annat ransomware-gruppen Cl0p, vilket ökar angelägenheten för åtgärder.
Picus Securitys analys beskriver hur attackkedjan fortskrider. Den börjar med en SSRF-sårbarhet i slutpunkten UiServlet, vilken tillåter en angripare att tvinga servern att kontakta godtyckliga mål. Därefter använder angriparen CRLF-injektioner för att modifiera förfrågningar och dirigera servern att ladda ner ytterligare innehåll från angrippardatorer. Kedjan kulminerar i exploatering av interna tjänster, såsom JSP-sidor, för att uppnå fjärrkörning av kod.
Organisationer uppmanas att omedelbart uppdatera sina Oracle EBS-installationer eller tillämpa lindrande åtgärder baserade på de tillhandahållna riktlinjerna för att säkerställa säkerheten.