CVE-2025-61882: Vulnerabilidad Zero-day Crítica en Oracle E-Business Suite
Admin
October 6, 2025

Translate to:
Severidad: Crítica (CVSS 9.8)
Fecha de detección y parche: Octubre 2025
Productos afectados: Oracle E-Business Suite, versiones 12.2.3 a 12.2.14
Vector de ataque: Ejecución remota de código sin autenticación en Oracle BI Publishing Integration
Estado: Explotación activa confirmada en ataques vinculados al grupo Cl0p
Fecha de detección y parche: Octubre 2025
Productos afectados: Oracle E-Business Suite, versiones 12.2.3 a 12.2.14
Vector de ataque: Ejecución remota de código sin autenticación en Oracle BI Publishing Integration
Estado: Explotación activa confirmada en ataques vinculados al grupo Cl0p
Descripción técnica
- Esta vulnerabilidad permite a un atacante remoto, sin necesidad de ninguna credencial, ejecutar código arbitrario con privilegios en los sistemas Oracle afectados.
- Se origina en una falla de validación insuficiente en el componente Oracle BI Publishing Integration dentro de Oracle Concurrent Processing.
- Los atacantes han utilizado esta vulnerabilidad para obtener acceso completo a los sistemas, realizar movimientos laterales y robar grandes volúmenes de información crítica.
- Varios ataques documentados están asociados con el grupo ransomware Cl0p, que realiza campañas de extorsión posteriores a la intrusión.
Impacto
- Compromiso total de la confidencialidad, integridad y disponibilidad de los datos corporativos y aplicaciones de gestión.
- Posibilidad de instalar puertas traseras, ransomware o malware adicional que puede paralizar operaciones críticas.
- En entornos empresariales, puede ocasionar interrupciones masivas, pérdidas financieras y daños reputacionales severos.
Recomendaciones y mitigaciones
- Aplicar inmediatamente el parche oficial publicado por Oracle el 4 de octubre de 2025.
- Realizar auditorías exhaustivas para identificar indicios de compromisos previos a la instalación del parche.
- Monitorizar constantemente la red y sistemas para detectar actividad sospechosa relacionada con la explotación de esta vulnerabilidad.
- Implementar controles de acceso estrictos y segmentación de redes para limitar el impacto potencial de futuros ataques.
Resumen técnico
| Atributo | Detalle |
|---|---|
| CVE | CVE-2025-61882 |
| Tipo | Ejecutar código remoto sin autenticación (RCE) |
| Producto | Oracle E-Business Suite 12.2.3 – 12.2.14 |
| Impacto | Compromiso total del sistema, robo de datos, instalación de malware |
| Estado | Explotado activamente en ataques reales |
| Mitigación | Parche oficial, monitoreo y auditoría exhaustiva |
Comments (0)
No comments yet. Be the first to comment!