CVE-2026-21977CVE-2026-21977是Oracle Zero Data Loss Recovery Appliance软件中的一个安全漏洞。该漏洞位于安全组件中,攻击者可通过网络访问(Oracle Net协议)利用此漏洞。值得注意的是,这是一个难以利用的漏洞,成功攻击需要攻击者以外的人员进行交互操作。攻击成功后,攻击者可获得对Oracle Zero Data Loss Recovery Recovery Appliance软件部分数据的未授权读取权限,主要影响数据的机密性。漏洞由Oracle安全团队([email protected])发现并报告,CVSS 3.1基础评分为3.1分,属于低危级别。
该漏洞存在于Oracle Zero Data Loss Recovery Appliance的Security组件中。攻击者可通过Oracle Net协议进行网络访问,无需事先认证即可发起攻击。攻击的触发需要目标系统用户的交互行为,这增加了攻击的复杂性。成功利用此漏洞后,攻击者能够未经授权地读取系统中部分可访问的数据。由于该漏洞被标记为难以利用(difficult to exploit),表明漏洞的利用需要特定条件或复杂步骤。从CVSS向量来看,攻击复杂度为高(AC:H),需要用户交互(UI:R),对机密性有低影响( C:L),但对完整性和可用性无影响(I:N/A:N)。攻击者利用此漏洞可获取敏感的业务数据,但无法修改数据或影响系统可用性。