Oracle E-Business Suite (2026年9月CSPU)

critical Nessus プラグイン ID 349717

概要

リモートホストは、複数の脆弱性の影響を受けます

説明

リモートホストにインストールされているOracle E-Business Suiteのバージョンは、2026年9月のCSPUアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Oracle E-Business Suite の Oracle Applications Framework 製品の脆弱性 (コンポーネント:
パーソナライゼーション)。サポートされているバージョンで影響を受けるのは、12.2.3-12.2.15 です。容易に悪用可能な脆弱性があり、認証されていない攻撃者がSOAPを介してネットワークにアクセスし、Oracle Applications Frameworkを侵害する可能性があります。
この脆弱性に対する攻撃が成功すると、Oracle Applications Frameworkの乗っ取りが発生する可能性があります。
(CVE-2026-83327)

- Oracle E-Business SuiteのOracle Document Management and Collaboration製品の脆弱性(コンポーネント:内部操作)。サポートされているバージョンで影響を受けるのは、12.2.3-12.2.15 です。容易に悪用可能な脆弱性があり、認証されていない攻撃者がHTTPを介してネットワークにアクセスし、Oracle Document Management and Collaborationを侵害する可能性があります。この脆弱性に対する攻撃が成功すると、Oracle Document Management and Collaborationの乗っ取りが発生する可能性があります。(CVE-2026-83452)

- Oracle E-Business SuiteのOracle Mobile Application Server製品の脆弱性(コンポーネント:MWAターミナルサーバー)。サポートされているバージョンで影響を受けるのは、12.2.3-12.2.15 です。容易に悪用可能な脆弱性があり、認証されていない攻撃者がTCPを介してネットワークにアクセスし、Oracle Mobile Application Serverを侵害する可能性があります。
この脆弱性に対する攻撃が成功すると、Oracle Mobile Application Serverの乗っ取りが発生する可能性があります。
(CVE-2026-83462)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

2026年9月のOracle CSPUアドバイザリに従って、適切なパッチを適用してください。

参考資料

https://www.oracle.com/docs/tech/security-alerts/cspusep2026csaf.json

https://www.oracle.com/security-alerts/cspusep2026.html

プラグインの詳細

深刻度: Critical

ID: 349717

ファイル名: oracle_e-business_cspu_sep_2026.nasl

バージョン: 1.2

タイプ: Remote

ファミリー: Misc.

公開日: 2026/9/24

更新日: 2026/9/25

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.58

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-83462

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:oracle:e-business_suite

必要な KB アイテム: Oracle/E-Business/Version, Oracle/E-Business/patches/installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/15

脆弱性公開日: 2026/9/15

参照情報

CVE: CVE-2026-70755, CVE-2026-83044, CVE-2026-83072, CVE-2026-83076, CVE-2026-83082, CVE-2026-83083, CVE-2026-83084, CVE-2026-83089, CVE-2026-83090, CVE-2026-83091, CVE-2026-83092, CVE-2026-83110, CVE-2026-83111, CVE-2026-83112, CVE-2026-83113, CVE-2026-83114, CVE-2026-83115, CVE-2026-83116, CVE-2026-83117, CVE-2026-83118, CVE-2026-83119, CVE-2026-83120, CVE-2026-83121, CVE-2026-83122, CVE-2026-83123, CVE-2026-83124, CVE-2026-83125, CVE-2026-83126, CVE-2026-83127, CVE-2026-83128, CVE-2026-83129, CVE-2026-83130, CVE-2026-83131, CVE-2026-83132, CVE-2026-83133, CVE-2026-83134, CVE-2026-83135, CVE-2026-83136, CVE-2026-83137, CVE-2026-83138, CVE-2026-83140, CVE-2026-83141, CVE-2026-83142, CVE-2026-83152, CVE-2026-83157, CVE-2026-83158, CVE-2026-83159, CVE-2026-83161, CVE-2026-83162, CVE-2026-83163, CVE-2026-83164, CVE-2026-83165, CVE-2026-83166, CVE-2026-83167, CVE-2026-83168, CVE-2026-83169, CVE-2026-83170, CVE-2026-83171, CVE-2026-83172, CVE-2026-83173, CVE-2026-83174, CVE-2026-83175, CVE-2026-83176, CVE-2026-83177, CVE-2026-83178, CVE-2026-83179, CVE-2026-83184, CVE-2026-83185, CVE-2026-83186, CVE-2026-83187, CVE-2026-83188, CVE-2026-83189, CVE-2026-83194, CVE-2026-83198, CVE-2026-83200, CVE-2026-83204, CVE-2026-83205, CVE-2026-83300, CVE-2026-83327, CVE-2026-83328, CVE-2026-83329, CVE-2026-83331, CVE-2026-83332, CVE-2026-83338, CVE-2026-83341, CVE-2026-83345, CVE-2026-83352, CVE-2026-83356, CVE-2026-83425, CVE-2026-83428, CVE-2026-83429, CVE-2026-83430, CVE-2026-83431, CVE-2026-83432, CVE-2026-83433, CVE-2026-83434, CVE-2026-83435, CVE-2026-83436, CVE-2026-83437, CVE-2026-83438, CVE-2026-83440, CVE-2026-83441, CVE-2026-83442, CVE-2026-83443, CVE-2026-83444, CVE-2026-83445, CVE-2026-83446, CVE-2026-83447, CVE-2026-83448, CVE-2026-83449, CVE-2026-83450, CVE-2026-83451, CVE-2026-83452, CVE-2026-83453, CVE-2026-83454, CVE-2026-83455, CVE-2026-83456, CVE-2026-83457, CVE-2026-83461, CVE-2026-83462, CVE-2026-83463, CVE-2026-83464, CVE-2026-83465, CVE-2026-83477, CVE-2026-83479, CVE-2026-83481, CVE-2026-83482, CVE-2026-83483, CVE-2026-83484, CVE-2026-83485, CVE-2026-83486, CVE-2026-83487, CVE-2026-83490, CVE-2026-83491, CVE-2026-87124, CVE-2026-87125, CVE-2026-87126, CVE-2026-87127, CVE-2026-87149, CVE-2026-87150, CVE-2026-87151, CVE-2026-87152, CVE-2026-87153, CVE-2026-87154, CVE-2026-87155, CVE-2026-87156, CVE-2026-87157, CVE-2026-87158, CVE-2026-87159, CVE-2026-87160, CVE-2026-87161, CVE-2026-87162, CVE-2026-87163, CVE-2026-87165, CVE-2026-87166, CVE-2026-87167, CVE-2026-87168, CVE-2026-87169, CVE-2026-87265

IAVA: 2026-A-1001