Improper input validation in Oracle Communications Cloud Native Core Certificate Management - CVE-2025-27587
Published: October 22, 2025
Vulnerability details
The vulnerability allows a remote authenticated user to gain access to sensitive information.
The vulnerability exists due to improper input validation within the Configuration (OpenSSL) component in Oracle Communications Cloud Native Core Certificate Management. A remote authenticated user can exploit this vulnerability to gain access to sensitive information.
Affected software
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
Basesystem Module
openSUSE Leap
libopenssl-3-devel-32bit
libopenssl3-64bit
libopenssl-3-fips-provider-64bit
libopenssl-3-fips-provider-64bit-debuginfo
libopenssl-3-devel-64bit
libopenssl3-64bit-debuginfo
openssl-3-doc
libopenssl-3-fips-provider-32bit-debuginfo
libopenssl-3-fips-provider-32bit
libopenssl3-32bit
libopenssl3
libopenssl3-32bit-debuginfo
libopenssl-3-fips-provider
libopenssl3-debuginfo
openssl-3-debugsource
libopenssl-3-devel
openssl-3-debuginfo
openssl-3
libopenssl-3-fips-provider-debuginfo
How to mitigate CVE-2025-27587
libopenssl3-64bit - update to 3.1.4-150600.5.27.1
libopenssl-3-fips-provider-64bit - update to 3.1.4-150600.5.27.1
libopenssl-3-fips-provider-64bit-debuginfo - update to 3.1.4-150600.5.27.1
libopenssl-3-devel-64bit - update to 3.1.4-150600.5.27.1
libopenssl3-64bit-debuginfo - update to 3.1.4-150600.5.27.1
openssl-3-doc - update to 3.1.4-150600.5.27.1
libopenssl-3-fips-provider-32bit-debuginfo - update to 3.1.4-150600.5.27.1
libopenssl-3-fips-provider-32bit - update to 3.1.4-150600.5.27.1
libopenssl3-32bit - update to 3.1.4-150600.5.27.1
libopenssl3 - update to 3.1.4-150600.5.27.1
libopenssl3-32bit-debuginfo - update to 3.1.4-150600.5.27.1
libopenssl-3-fips-provider - update to 3.1.4-150600.5.27.1
libopenssl3-debuginfo - update to 3.1.4-150600.5.27.1
openssl-3-debugsource - update to 3.1.4-150600.5.27.1
libopenssl-3-devel - update to 3.1.4-150600.5.27.1
openssl-3-debuginfo - update to 3.1.4-150600.5.27.1
openssl-3 - update to 3.1.4-150600.5.27.1
libopenssl-3-fips-provider-debuginfo - update to 3.1.4-150600.5.27.1