[TLP:CLEAR] Oracle opravuje vyše 900 zraniteľností

Oracle opravuje vyše 900 zraniteľností vo svojich produktoch v rámci Critical Security Patch Update. Najzávažnejšie zraniteľnosti sú popísané nižšie, zvyšné aj pokyny na aplikovanie opravy nájdete na [1].

Oracle Database Server - RCE (CVE-2026-71063, CVE-2026-71064)
CVSS 9.6 (Critical)

Neautentizovanému útočníkovi zo susednej siete je prostredníctvom protokolu TLS umožnené kompromitovať komponent Portable Clusterware v produkte Oracle Database Server [1].

Zraniteľnosť sa nachádza v produkte Oracle Database Server vo verziách (>=19.3 AND <=19.32) OR (>=21.3 AND <=21.23) OR (>=23.4.0 AND <=23.26.3).

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

Oracle Database Server - unauthorized data modification (CVE-2026-71102)
CVSS 9.1 (Critical)

Neautentizovanému vzdialenému útočníkovi je prostredníctvom protokolu HTTP umožnené neoprávnene meniť dáta a spôsobiť nedostupnosť komponentu Portable Clusterware v produkte Oracle Database Server [1].

Zraniteľnosť sa nachádza v produkte Oracle Database Server vo verziách (>=19.3 AND <=19.32) OR (>=21.3 AND <=21.23) OR (>=23.4.0 AND <=23.26.3).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Viac informácií:

Oracle Database Server - RCE (CVE-2026-71062)
CVSS 8.5 (High)

Autentizovanému vzdialenému útočníkovi s nízkymi oprávneniami je prostredníctvom protokolu Oracle Net umožnené kompromitovať komponent RDBMS v produkte Oracle Database Server [1].

Zraniteľnosť sa nachádza v produkte Oracle Database Server vo verziách >=23.4.0 AND <=23.26.3.

CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

Oracle MySQL Cluster - DoS (CVE-2026-60592)
CVSS 8.2 (High)

Neautentizovanému vzdialenému útočníkovi je prostredníctvom protokolu MySQL umožnené čiastočne meniť dáta a spôsobiť nedostupnosť komponentu NDB Operator v produkte Oracle MySQL Cluster [1].

Zraniteľnosť sa nachádza v produkte Oracle MySQL Cluster vo verziách (>=8.0.0 AND <=8.0.47) OR (>=8.4.0 AND <=8.4.10) OR (>=9.7.0 AND <=9.7.1).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

Viac informácií:


Za CESNET-CERTS Henrieta Paločková dňa 20. 8. 2026.

CESNET-CERTS Logo