Alert GCSA-26136 - Oracle Critical Patch Update Advisory - Luglio 2026
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26136
data: 22 luglio 2026
titolo: Oracle Critical Patch Update Advisory - Luglio 2026
******************************************************************
:: Descrizione del problema
Oracle ha rilasciato la Critical Patch Update Luglio 2026.
L'aggiornamento contiene 1449 nuove patch di sicurezza
per le famiglie di prodotti elencate di seguito.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
Oracle Java SE
Oracle MySQL
Oracle Database Server
Oracle E-Business Suite
Oracle Fusion Middleware
Oracle Supply Chain
Oracle APEX
Oracle Financial Services Applications
Oracle Commerce
Oracle Communications
Oracle Enterprise Manager
Oracle GoldenGate
Oracle HealthCare Applications
Oracle Retail Applications
Oracle PeopleSoft
Oracle VM VirtualBox
Oracle JD Edwards EnterpriseOne
Oracle Utilities Applications
:: Impatto
Falsificazione dei dati (Spoofing)
Cross-site Scripting (XSS)
Acquisizione di privilegi piu' elevati (EoP)
Bypass delle funzionalita' di sicurezza (SFB)
Rivelazione di informazioni (ID)
Data Manipulation (Tampering)
Denial of Service (DoS)
Esecuzione remota di comandi o codice arbitrario (RCE)
L'impatto delle vulnerabilita' varia a seconda del prodotto,
della componente e della configurazione del sistema.
:: Soluzioni
Applicare le patch appropriate o procedere all'opportuno
aggiornamento secondo le istruzioni rilasciate da Oracle.
:: Riferimenti
Oracle Critical Patch Updates, Security Alerts and Bulletins
https://www.oracle.com/security-alerts/
https://www.oracle.com/security-alerts/cpujul2026.html
https://www.oracle.com/security-alerts/cpujul2026verbose.html
I riferimenti CVE sono disponibili nell'advisory originale.
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamCy1QAKCRDBnEyTZRJg
Qv+eAKCdocd6xVhbxHDpNAYfLKJ5bK6XdwCeJ9p2HBg29XOc3+ZqWvEdN8l2v9Q=
=lLPu
-----END PGP SIGNATURE-----