[TLP:CLEAR] Oracle opravuje vyše 900 zraniteľností
Oracle opravuje vyše 900 zraniteľností vo svojich produktoch v rámci Critical Security Patch Update. Najzávažnejšie zraniteľnosti sú popísané nižšie, zvyšné aj pokyny na aplikovanie opravy nájdete na [1].
Neautentizovanému útočníkovi zo susednej siete je prostredníctvom protokolu TLS umožnené kompromitovať komponent Portable Clusterware v produkte Oracle Database Server [1].
Zraniteľnosť sa nachádza v produkte Oracle Database Server vo verziách (>=19.3 AND <=19.32) OR (>=21.3 AND <=21.23) OR (>=23.4.0 AND <=23.26.3).
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je prostredníctvom protokolu HTTP umožnené neoprávnene meniť dáta a spôsobiť nedostupnosť komponentu Portable Clusterware v produkte Oracle Database Server [1].
Zraniteľnosť sa nachádza v produkte Oracle Database Server vo verziách (>=19.3 AND <=19.32) OR (>=21.3 AND <=21.23) OR (>=23.4.0 AND <=23.26.3).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi s nízkymi oprávneniami je prostredníctvom protokolu Oracle Net umožnené kompromitovať komponent RDBMS v produkte Oracle Database Server [1].
Zraniteľnosť sa nachádza v produkte Oracle Database Server vo verziách >=23.4.0 AND <=23.26.3.
CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je prostredníctvom protokolu MySQL umožnené čiastočne meniť dáta a spôsobiť nedostupnosť komponentu NDB Operator v produkte Oracle MySQL Cluster [1].
Zraniteľnosť sa nachádza v produkte Oracle MySQL Cluster vo verziách (>=8.0.0 AND <=8.0.47) OR (>=8.4.0 AND <=8.4.10) OR (>=9.7.0 AND <=9.7.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Viac informácií:
Za CESNET-CERTS Henrieta Paločková dňa 20. 8. 2026.