-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in Oracle Financial Services
Advisory ID     : NCSC-2025-0025
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2022-34169, CVE-2023-26031, CVE-2023-33201,
                  CVE-2023-39410, CVE-2023-44483, CVE-2023-48795,
                  CVE-2023-51074, CVE-2023-52070, CVE-2024-28219,
                  CVE-2024-34064, CVE-2024-34750, CVE-2024-35195,
                  CVE-2024-38819, CVE-2024-38820, CVE-2024-38827,
                  CVE-2024-38998, CVE-2024-38999, CVE-2024-45490,
                  CVE-2024-45491, CVE-2024-45492, CVE-2025-21550
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Improper Neutralization of Input During Web Page
                  Generation ('Cross-site Scripting')
                  Improper Restriction of XML External Entity Reference
                  Truncation of Security-relevant Information
                  Improper Input Validation
                  Improper Handling of Exceptional Conditions
                  Improper Validation of Integrity Check Value
                  Selection of Less-Secure Algorithm During Negotiation
                  ('Algorithm Downgrade')
                  Improper Limitation of a Pathname to a Restricted
                  Directory ('Path Traversal')
                  Authorization Bypass Through User-Controlled Key
                  Improper Access Control
                  Integer Overflow to Buffer Overflow
                  Stack-based Buffer Overflow
                  Uncontrolled Resource Consumption
                  Deserialization of Untrusted Data
                  Buffer Copy without Checking Size of Input ('Classic
                  Buffer Overflow')
                  Improper Handling of Case Sensitivity
                  Always-Incorrect Control Flow Implementation
                  Improperly Controlled Modification of Object Prototype
                  Attributes ('Prototype Pollution')
                  Untrusted Search Path
                  Incorrect Conversion between Numeric Types
                  Incorrect Calculation of Buffer Size
                  Insertion of Sensitive Information into Log File
                  Exposure of Sensitive Information to an Unauthorized
                  Actor
                  Integer Coercion Error
                  Use of Potentially Dangerous Function
                  Incorrect Type Conversion or Cast
                  Integer Overflow or Wraparound
Uitgiftedatum   : 20250122
Toepassing      : oracle banking_corporate_lending_process_management
                  oracle banking_liquidity_management
                  oracle banking_origination
                  oracle financial_services_analytical_applications_infr
                  astructure
                  oracle financial_services_analytical_applications_reco
                  nciliation_framework
                  oracle financial_services_asset_liability_management
                  oracle financial_services_balance_computation_engine
                  oracle financial_services_balance_sheet_planning
                  oracle
                  financial_services_basel_regulatory_capital_basic
                  oracle financial_services_basel_regulatory_capital_int
                  ernal_ratings_based_approach
                  oracle financial_services_behavior_detection_platform
                  oracle financial_services_cash_flow_engine
                  oracle financial_services_compliance_studio
                  oracle financial_services_crime_and_compliance_managem
                  ent_studio
                  oracle
                  financial_services_currency_transaction_reporting
                  oracle financial_services_data_governance_for_us_regul
                  atory_reporting
                  oracle financial_services_data_integration_hub
                  oracle financial_services_deposit_insurance_calculatio
                  ns_for_liquidity_risk_management
                  oracle financial_services_enterprise_case_management
                  oracle financial_services_enterprise_financial_perform
                  ance_analytics
                  oracle financial_services_funds_transfer_pricing
                  oracle
                  financial_services_institutional_performance_analytics
                  oracle financial_services_lending_and_leasing
                  oracle financial_services_liquidity_risk_measurement_a
                  nd_management
                  oracle financial_services_loan_loss_forecasting_and_pr
                  ovisioning
                  oracle
                  financial_services_model_management_and_governance
                  oracle financial_services_profitability_management
                  oracle financial_services_regulatory_reporting
                  oracle financial_services_regulatory_reporting_with_ag
                  ilereporter
                  oracle financial_services_retail_performance_analytics
                  oracle
                  financial_services_revenue_management_and_billing
                  oracle financial_services_trade-
                  based_anti_money_laundering
                  oracle financial_services_trade-
                  based_anti_money_laundering_enterprise_edition
Versie(s)       :
Platform(s)     :

Beschrijving
   Oracle heeft meerdere kwetsbaarheden verholpen in Financial Services
   en componenten.

   De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om
   toegang te krijgen tot kritieke gegevens en de systeemintegriteit in
   gevaar te brengen. Specifieke kwetsbaarheden kunnen leiden tot
   compromittering van vertrouwelijkheid, integriteit en
   beschikbaarheid, met schadeclassificaties variƫrend van gemiddeld tot
   hoog. Sommige kwetsbaarheden kunnen op afstand worden uitgebuit
   zonder gebruikersinteractie, wat het risico op privilege-escalatie en
   denial-of-service vergroot.

Mogelijke oplossingen
   Oracle heeft updates uitgebracht om de kwetsbaarheden te verhelpen.
   Zie bijgevoegde referenties voor meer informatie.

   Referenties:
      Reference - cveprojectv5; nvd; oracle
      https://www.oracle.com/security-alerts/cpujan2025.html

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
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=cJO3
-----END PGP SIGNATURE-----