¡¾Îó²îͨ¸æ¡¿Oracle Êý¾Ý¿âÔ¶³Ì½ÓÊÜÎó²î(CVE-2025-30751)

Ðû²¼Ê±¼ä 2025-07-16

Ò»¡¢Îó²î¸ÅÊö


Îó²îÃû³Æ

Oracle Êý¾Ý¿âÔ¶³Ì½ÓÊÜÎó²î

CVE   ID

CVE-2025-30751

Îó²îÀàÐÍ

Éí·ÝÑéÖ¤ÈÆ¹ý

·¢Ã÷ʱ¼ä

2025-07-16

Îó²îÆÀ·Ö

8.8

Îó²îÆ·¼¶

¸ßΣ

¹¥»÷ÏòÁ¿

ÍøÂç

ËùÐèȨÏÞ

µÍ

ʹÓÃÄѶÈ

µÍ

Óû§½»»¥

²»ÐèÒª

PoC/EXP

δ¹ûÕæ

ÔÚҰʹÓÃ

δ·¢Ã÷


OracleÊý¾Ý¿âÊÇÈ«ÇòÆÕ±éʹÓõĹØÏµÐÍÊý¾Ý¿âÖÎÀíϵͳ£¨RDBMS£© £¬£¬£¬Óɼ׹ÇÎĹ«Ë¾£¨Oracle Corporation£©¿ª·¢¡£¡£¡£ ¡£ ¡£¡£¡£ËüÖ§³Ö¶àÖÖ²Ù×÷ϵͳƽ̨ £¬£¬£¬Ìṩ¸ßÐÔÄÜ¡¢¿ÉÀ©Õ¹ÐԺͿɿ¿ÐÔ¡£¡£¡£ ¡£ ¡£¡£¡£OracleÊý¾Ý¿âÓÃÓÚ´æ´¢¡¢ÖÎÀíºÍ²Ù×÷´ó×ÚÊý¾Ý £¬£¬£¬ÆÕ±éÓ¦ÓÃÓÚÆóÒµ¼¶Ó¦Óá¢Êý¾Ý¿ÍÕ»¡¢ÔÚÏßÊÂÎñ´¦Öóͷ££¨OLTP£©ÏµÍ³µÈ³¡¾°¡£¡£¡£ ¡£ ¡£¡£¡£Æä½¹µãÌØÕ÷°üÀ¨Ö§³ÖSQL¡¢ACIDÊÂÎñ¡¢Êý¾Ý·ÖÇø¡¢±¸·Ý»Ö¸´¡¢ÒÔ¼°Ç¿Ê¢µÄÇå¾²¿ØÖÆ»úÖÆ¡£¡£¡£ ¡£ ¡£¡£¡£OracleÊý¾Ý¿â»¹Ö§³Ö¸ß¿ÉÓÃÐÔºÍÂþÑÜʽÊý¾Ý¿âÖÎÀí¡£¡£¡£ ¡£ ¡£¡£¡£


2025Äê7ÔÂ16ÈÕ £¬£¬£¬918²©ÌìÌü¯ÍÅVSRC¼à²âµ½OracleÊý¾Ý¿âЧÀÍÆ÷×é¼þ±£´æÔ¶³Ì½ÓÊÜÎó²î¡£¡£¡£ ¡£ ¡£¡£¡£¸ÃÎó²î¿É±»µÍȨÏÞ¹¥»÷ÕßʹÓà £¬£¬£¬¹¥»÷ÕßÖ»Ðè¾ß±¸Create SessionºÍCreate ProcedureȨÏÞ £¬£¬£¬²¢Í¨¹ýOracle Net»ñÈ¡ÍøÂç»á¼ûȨÏÞ¼´¿ÉÌᳫ¹¥»÷¡£¡£¡£ ¡£ ¡£¡£¡£Ò»µ©ÀÖ³ÉʹÓà £¬£¬£¬¸ÃÎó²î¿ÉÄܵ¼Ö¹¥»÷ÕßÍêÈ«½ÓÊÜOracleÊý¾Ý¿â¡£¡£¡£ ¡£ ¡£¡£¡£Îó²îÆÀ·Ö8.8·Ö £¬£¬£¬Îó²î¼¶±ð¸ßΣ¡£¡£¡£ ¡£ ¡£¡£¡£


¶þ¡¢Ó°Ïì¹æÄ£


19.3 <= Oracle Database <= 19.27
23.4 <= Oracle Database <= 23.8


Èý¡¢Çå¾²²½·¥


3.1 Éý¼¶°æ±¾


¹Ù·½ÒÑÐû²¼ÐÞ¸´°æ±¾ £¬£¬£¬½¨Ò龡¿ìÉý¼¶ÖÁOracle¹Ù·½Ðû²¼µÄÐÞ¸´°æ±¾


ÏÂÔØÁ´½Ó£ºhttps://www.oracle.com/security-alerts/cpujul2025.html


3.2 ÔÝʱ²½·¥


ÔÝÎÞ¡£¡£¡£ ¡£ ¡£¡£¡£


3.3 ͨÓý¨Òé


?°´ÆÚ¸üÐÂϵͳ²¹¶¡ £¬£¬£¬ïÔ̭ϵͳÎó²î £¬£¬£¬ÌáÉýЧÀÍÆ÷µÄÇå¾²ÐÔ¡£¡£¡£ ¡£ ¡£¡£¡£
?ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ £¬£¬£¬Ð޸ķÀ»ðǽսÂÔ £¬£¬£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻòЧÀÍ £¬£¬£¬ïÔÌ­½«Î£ÏÕЧÀÍ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø £¬£¬£¬ïÔÌ­¹¥»÷Ãæ¡£¡£¡£ ¡£ ¡£¡£¡£
?ʹÓÃÆóÒµ¼¶Çå¾²²úÆ· £¬£¬£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ¡£¡£¡£ ¡£ ¡£¡£¡£
?ÔöǿϵͳÓû§ºÍȨÏÞÖÎÀí £¬£¬£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔ­Ôò £¬£¬£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È¡£¡£¡£ ¡£ ¡£¡£¡£

?ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐ޸ġ£¡£¡£ ¡£ ¡£¡£¡£


3.4 ²Î¿¼Á´½Ó


https://www.oracle.com/security-alerts/cpujul2025.html
https://nvd.nist.gov/vuln/detail/CVE-2025-30751