¡¾Îó²îͨ¸æ¡¿Oracle Êý¾Ý¿âÔ¶³Ì½ÓÊÜÎó²î(CVE-2025-30751)

Ðû²¼Ê±¼ä 2025-07-16

Ò»¡¢Îó²î¸ÅÊö


Îó²îÃû³Æ

Oracle Êý¾Ý¿âÔ¶³Ì½ÓÊÜÎó²î

CVE   ID

CVE-2025-30751

Îó²îÀàÐÍ

Éí·ÝÑéÖ¤ÈÆ¹ý

·¢Ã÷ʱ¼ä

2025-07-16

Îó²îÆÀ·Ö

8.8

Îó²îÆ·¼¶

¸ßΣ

¹¥»÷ÏòÁ¿

ÍøÂç

ËùÐèȨÏÞ

µÍ

ʹÓÃÄѶÈ

µÍ

Óû§½»»¥

²»ÐèÒª

PoC/EXP

δ¹ûÕæ

ÔÚҰʹÓÃ

δ·¢Ã÷


OracleÊý¾Ý¿âÊÇÈ«ÇòÆÕ±éʹÓõĹØÏµÐÍÊý¾Ý¿âÖÎÀíϵͳ£¨RDBMS£©£¬£¬£¬£¬£¬£¬Óɼ׹ÇÎĹ«Ë¾£¨Oracle Corporation£©¿ª·¢ ¡£¡£¡£ ¡£¡£ËüÖ§³Ö¶àÖÖ²Ù×÷ϵͳƽ̨£¬£¬£¬£¬£¬£¬Ìṩ¸ßÐÔÄÜ¡¢¿ÉÀ©Õ¹ÐԺͿɿ¿ÐÔ ¡£¡£¡£ ¡£¡£OracleÊý¾Ý¿âÓÃÓÚ´æ´¢¡¢ÖÎÀíºÍ²Ù×÷´ó×ÚÊý¾Ý£¬£¬£¬£¬£¬£¬ÆÕ±éÓ¦ÓÃÓÚÆóÒµ¼¶Ó¦Óá¢Êý¾Ý¿ÍÕ»¡¢ÔÚÏßÊÂÎñ´¦Öóͷ££¨OLTP£©ÏµÍ³µÈ³¡¾° ¡£¡£¡£ ¡£¡£Æä½¹µãÌØÕ÷°üÀ¨Ö§³ÖSQL¡¢ACIDÊÂÎñ¡¢Êý¾Ý·ÖÇø¡¢±¸·Ý»Ö¸´¡¢ÒÔ¼°Ç¿Ê¢µÄÇå¾²¿ØÖÆ»úÖÆ ¡£¡£¡£ ¡£¡£OracleÊý¾Ý¿â»¹Ö§³Ö¸ß¿ÉÓÃÐÔºÍÂþÑÜʽÊý¾Ý¿âÖÎÀí ¡£¡£¡£ ¡£¡£


2025Äê7ÔÂ16ÈÕ£¬£¬£¬£¬£¬£¬¼øºÚµ£±£Íø¼¯ÍÅVSRC¼à²âµ½OracleÊý¾Ý¿âЧÀÍÆ÷×é¼þ±£´æÔ¶³Ì½ÓÊÜÎó²î ¡£¡£¡£ ¡£¡£¸ÃÎó²î¿É±»µÍȨÏÞ¹¥»÷ÕßʹÓ㬣¬£¬£¬£¬£¬¹¥»÷ÕßÖ»Ðè¾ß±¸Create SessionºÍCreate ProcedureȨÏÞ£¬£¬£¬£¬£¬£¬²¢Í¨¹ýOracle Net»ñÈ¡ÍøÂç»á¼ûȨÏÞ¼´¿ÉÌᳫ¹¥»÷ ¡£¡£¡£ ¡£¡£Ò»µ©ÀÖ³ÉʹÓ㬣¬£¬£¬£¬£¬¸ÃÎó²î¿ÉÄܵ¼Ö¹¥»÷ÕßÍêÈ«½ÓÊÜOracleÊý¾Ý¿â ¡£¡£¡£ ¡£¡£Îó²îÆÀ·Ö8.8·Ö£¬£¬£¬£¬£¬£¬Îó²î¼¶±ð¸ßΣ ¡£¡£¡£ ¡£¡£


¶þ¡¢Ó°Ïì¹æÄ£


19.3 <= Oracle Database <= 19.27
23.4 <= Oracle Database <= 23.8


Èý¡¢Çå¾²²½·¥


3.1 Éý¼¶°æ±¾


¹Ù·½ÒÑÐû²¼ÐÞ¸´°æ±¾£¬£¬£¬£¬£¬£¬½¨Ò龡¿ìÉý¼¶ÖÁOracle¹Ù·½Ðû²¼µÄÐÞ¸´°æ±¾


ÏÂÔØÁ´½Ó£ºhttps://www.oracle.com/security-alerts/cpujul2025.html


3.2 ÔÝʱ²½·¥


ÔÝÎÞ ¡£¡£¡£ ¡£¡£


3.3 ͨÓý¨Òé


?°´ÆÚ¸üÐÂϵͳ²¹¶¡£¬£¬£¬£¬£¬£¬ïÔ̭ϵͳÎó²î£¬£¬£¬£¬£¬£¬ÌáÉýЧÀÍÆ÷µÄÇå¾²ÐÔ ¡£¡£¡£ ¡£¡£
?ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬£¬£¬£¬£¬£¬Ð޸ķÀ»ðǽսÂÔ£¬£¬£¬£¬£¬£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻòЧÀÍ£¬£¬£¬£¬£¬£¬ïÔÌ­½«Î£ÏÕЧÀÍ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬£¬£¬£¬£¬£¬ïÔÌ­¹¥»÷Ãæ ¡£¡£¡£ ¡£¡£
?ʹÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬£¬£¬£¬£¬£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ ¡£¡£¡£ ¡£¡£
?ÔöǿϵͳÓû§ºÍȨÏÞÖÎÀí£¬£¬£¬£¬£¬£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔ­Ôò£¬£¬£¬£¬£¬£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È ¡£¡£¡£ ¡£¡£

?ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐÞ¸Ä ¡£¡£¡£ ¡£¡£


3.4 ²Î¿¼Á´½Ó


https://www.oracle.com/security-alerts/cpujul2025.html
https://nvd.nist.gov/vuln/detail/CVE-2025-30751