¡¾Îó²îͨ¸æ¡¿Oracle Êý¾Ý¿âÔ¶³Ì½ÓÊÜÎó²î(CVE-2025-30751)

Ðû²¼Ê±¼ä 2025-07-16

Ò»¡¢Îó²î¸ÅÊö


Îó²îÃû³Æ

Oracle Êý¾Ý¿âÔ¶³Ì½ÓÊÜÎó²î

CVE   ID

CVE-2025-30751

Îó²îÀàÐÍ

Éí·ÝÑéÖ¤ÈÆ¹ý

·¢Ã÷ʱ¼ä

2025-07-16

Îó²îÆÀ·Ö

8.8

Îó²îÆ·¼¶

¸ßΣ

¹¥»÷ÏòÁ¿

ÍøÂç

ËùÐèȨÏÞ

µÍ

ʹÓÃÄѶÈ

µÍ

Óû§½»»¥

²»ÐèÒª

PoC/EXP

δ¹ûÕæ

ÔÚҰʹÓÃ

δ·¢Ã÷


OracleÊý¾Ý¿âÊÇÈ«ÇòÆÕ±éʹÓõĹØÏµÐÍÊý¾Ý¿âÖÎÀíϵͳ£¨RDBMS£©£¬£¬£¬£¬£¬£¬Óɼ׹ÇÎĹ«Ë¾£¨Oracle Corporation£©¿ª·¢ ¡£¡£¡£¡£¡£¡£ËüÖ§³Ö¶àÖÖ²Ù×÷ϵͳƽ̨£¬£¬£¬£¬£¬£¬Ìṩ¸ßÐÔÄÜ¡¢¿ÉÀ©Õ¹ÐԺͿɿ¿ÐÔ ¡£¡£¡£¡£¡£¡£OracleÊý¾Ý¿âÓÃÓÚ´æ´¢¡¢ÖÎÀíºÍ²Ù×÷´ó×ÚÊý¾Ý£¬£¬£¬£¬£¬£¬ÆÕ±éÓ¦ÓÃÓÚÆóÒµ¼¶Ó¦Óá¢Êý¾Ý¿ÍÕ»¡¢ÔÚÏßÊÂÎñ´¦Öóͷ££¨OLTP£©ÏµÍ³µÈ³¡¾° ¡£¡£¡£¡£¡£¡£Æä½¹µãÌØÕ÷°üÀ¨Ö§³ÖSQL¡¢ACIDÊÂÎñ¡¢Êý¾Ý·ÖÇø¡¢±¸·Ý»Ö¸´¡¢ÒÔ¼°Ç¿Ê¢µÄÇå¾²¿ØÖÆ»úÖÆ ¡£¡£¡£¡£¡£¡£OracleÊý¾Ý¿â»¹Ö§³Ö¸ß¿ÉÓÃÐÔºÍÂþÑÜʽÊý¾Ý¿âÖÎÀí ¡£¡£¡£¡£¡£¡£


2025Äê7ÔÂ16ÈÕ£¬£¬£¬£¬£¬£¬°ÙÀÖ²©¼¯ÍÅVSRC¼à²âµ½OracleÊý¾Ý¿âЧÀÍÆ÷×é¼þ±£´æÔ¶³Ì½ÓÊÜÎó²î ¡£¡£¡£¡£¡£¡£¸ÃÎó²î¿É±»µÍȨÏÞ¹¥»÷ÕßʹÓ㬣¬£¬£¬£¬£¬¹¥»÷ÕßÖ»Ðè¾ß±¸Create SessionºÍCreate ProcedureȨÏÞ£¬£¬£¬£¬£¬£¬²¢Í¨¹ýOracle Net»ñÈ¡ÍøÂç»á¼ûȨÏÞ¼´¿ÉÌᳫ¹¥»÷ ¡£¡£¡£¡£¡£¡£Ò»µ©ÀÖ³ÉʹÓ㬣¬£¬£¬£¬£¬¸ÃÎó²î¿ÉÄܵ¼Ö¹¥»÷ÕßÍêÈ«½ÓÊÜOracleÊý¾Ý¿â ¡£¡£¡£¡£¡£¡£Îó²îÆÀ·Ö8.8·Ö£¬£¬£¬£¬£¬£¬Îó²î¼¶±ð¸ßΣ ¡£¡£¡£¡£¡£¡£


¶þ¡¢Ó°Ïì¹æÄ£


19.3 <= Oracle Database <= 19.27
23.4 <= Oracle Database <= 23.8


Èý¡¢Çå¾²²½·¥


3.1 Éý¼¶°æ±¾


¹Ù·½ÒÑÐû²¼ÐÞ¸´°æ±¾£¬£¬£¬£¬£¬£¬½¨Ò龡¿ìÉý¼¶ÖÁOracle¹Ù·½Ðû²¼µÄÐÞ¸´°æ±¾


ÏÂÔØÁ´½Ó£ºhttps://www.oracle.com/security-alerts/cpujul2025.html


3.2 ÔÝʱ²½·¥


ÔÝÎÞ ¡£¡£¡£¡£¡£¡£


3.3 ͨÓý¨Òé


?°´ÆÚ¸üÐÂϵͳ²¹¶ ¡£¡£¡£¡£¡£¡£¬£¬£¬£¬£¬£¬ïÔ̭ϵͳÎó²î£¬£¬£¬£¬£¬£¬ÌáÉýЧÀÍÆ÷µÄÇå¾²ÐÔ ¡£¡£¡£¡£¡£¡£
?ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬£¬£¬£¬£¬£¬Ð޸ķÀ»ðǽսÂÔ£¬£¬£¬£¬£¬£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻòЧÀÍ£¬£¬£¬£¬£¬£¬ïÔÌ­½«Î£ÏÕЧÀÍ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬£¬£¬£¬£¬£¬ïÔÌ­¹¥»÷Ãæ ¡£¡£¡£¡£¡£¡£
?ʹÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬£¬£¬£¬£¬£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ ¡£¡£¡£¡£¡£¡£
?ÔöǿϵͳÓû§ºÍȨÏÞÖÎÀí£¬£¬£¬£¬£¬£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔ­Ôò£¬£¬£¬£¬£¬£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È ¡£¡£¡£¡£¡£¡£

?ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐÞ¸Ä ¡£¡£¡£¡£¡£¡£


3.4 ²Î¿¼Á´½Ó


https://www.oracle.com/security-alerts/cpujul2025.html
https://nvd.nist.gov/vuln/detail/CVE-2025-30751