Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07350

Опубликовано: 10 окт. 2025
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость криптографической библиотеки Dell BSAFE Crypto-J связана с недостатками механизма формирования отчетов об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Oracle Corp.
Dell Technologies

Наименование ПО

Oracle Retail Predictive Application Server
Oracle Retail Service Backbone
Oracle Retail Integration Bus
Communications Billing and Revenue Management
JD Edwards EnterpriseOne Tools
Dell BSAFE Crypto-J
Fusion Middleware
Security Service
Database

Версия ПО

15.0.3 (Oracle Retail Predictive Application Server)
16.0.3 (Oracle Retail Service Backbone)
16.0.3 (Oracle Retail Integration Bus)
19.0.1 (Oracle Retail Integration Bus)
19.0.1 (Oracle Retail Service Backbone)
15.0.0.0.0 (Communications Billing and Revenue Management)
от 9.2.0.0 до 9.2.9.4 включительно (JD Edwards EnterpriseOne Tools)
от 6.0 до 6.3.0.1 включительно (Dell BSAFE Crypto-J)
7.0 (Dell BSAFE Crypto-J)
15.0.1.0.0 (Communications Billing and Revenue Management)
15.1.0.0.0 (Communications Billing and Revenue Management)
14.1.2.0.0 (Fusion Middleware)
12.2.1.4.0 (Security Service)
до 19.29 (Database)

Тип ПО

Прикладное ПО информационных систем
Средство защиты
ПО виртуализации/ПО виртуального программно-аппаратного средства
Программное средство защиты
СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.dell.com/support/kbdoc/en-us/000296144/dsa-2025-100-dell-bsafe-crypto-j-security-update
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpujan2026.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00306
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
11 месяцев назад

Dell BSAFE Crypto-J generates an error message that includes sensitive information about its environment and associated data. A remote attacker could potentially exploit this vulnerability, leading to information exposure.

CVSS3: 5.9
github
11 месяцев назад

Dell Crypto-J generates an error message that includes sensitive information about its environment and associated data. A remote attacker could potentially exploit this vulnerability, leading to information exposure.

EPSS

Процентиль: 22%
0.00306
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2