Freym PC Blog

CVE-2025-61882: Vulnerabilidad Zero-day Crítica en Oracle E-Business Suite

Admin
October 6, 2025
CVE-2025-61882: Vulnerabilidad Zero-day Crítica en Oracle E-Business Suite
Translate to:
CVE-2025-61882: Zero-day crítico en Oracle E-Business Suite
Severidad: Crítica (CVSS 9.8)
Fecha de detección y parche: Octubre 2025
Productos afectados: Oracle E-Business Suite, versiones 12.2.3 a 12.2.14
Vector de ataque: Ejecución remota de código sin autenticación en Oracle BI Publishing Integration
Estado: Explotación activa confirmada en ataques vinculados al grupo Cl0p

Descripción técnica

  • Esta vulnerabilidad permite a un atacante remoto, sin necesidad de ninguna credencial, ejecutar código arbitrario con privilegios en los sistemas Oracle afectados.
  • Se origina en una falla de validación insuficiente en el componente Oracle BI Publishing Integration dentro de Oracle Concurrent Processing.
  • Los atacantes han utilizado esta vulnerabilidad para obtener acceso completo a los sistemas, realizar movimientos laterales y robar grandes volúmenes de información crítica.
  • Varios ataques documentados están asociados con el grupo ransomware Cl0p, que realiza campañas de extorsión posteriores a la intrusión.

Impacto

  • Compromiso total de la confidencialidad, integridad y disponibilidad de los datos corporativos y aplicaciones de gestión.
  • Posibilidad de instalar puertas traseras, ransomware o malware adicional que puede paralizar operaciones críticas.
  • En entornos empresariales, puede ocasionar interrupciones masivas, pérdidas financieras y daños reputacionales severos.

Recomendaciones y mitigaciones

  • Aplicar inmediatamente el parche oficial publicado por Oracle el 4 de octubre de 2025.
  • Realizar auditorías exhaustivas para identificar indicios de compromisos previos a la instalación del parche.
  • Monitorizar constantemente la red y sistemas para detectar actividad sospechosa relacionada con la explotación de esta vulnerabilidad.
  • Implementar controles de acceso estrictos y segmentación de redes para limitar el impacto potencial de futuros ataques.

Resumen técnico

Atributo Detalle
CVE CVE-2025-61882
Tipo Ejecutar código remoto sin autenticación (RCE)
Producto Oracle E-Business Suite 12.2.3 – 12.2.14
Impacto Compromiso total del sistema, robo de datos, instalación de malware
Estado Explotado activamente en ataques reales
Mitigación Parche oficial, monitoreo y auditoría exhaustiva
Comments (0)

No comments yet. Be the first to comment!