Skip to main content

Alert GCSA-26222 - Oracle Critical Patch Update Advisory - Settembre 2026


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

Alert ID: GCSA-26222
Data: 16 Settembre 2026
Titolo: Oracle Critical Patch Update Advisory - Settembre 2026

******************************************************************


:: Descrizione del problema

Oracle ha rilasciato la Critical Patch Update Settembre 2026.
L'aggiornamento include 673 patch di sicurezza che risolvono
circa 672 vulnerabilita', 104 delle quali classificate come critiche,
presenti in 17 famiglie di prodotti.

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

Oracle MySQL
Java SE
E-Business Suite
Database Server
WebLogic Server
VirtualBox

Esistono altre versioni e prodotti interessati, per una
descrizione completa si rimanda alla segnalazione ufficiale
nella sezione "Riferimenti".


:: Impatto

Denial of Service (DoS)
Esecuzione remota di codice arbitrario (RCE)
Bypass delle restrizioni di sicurezza (SRB)
Rivelazione di informazioni (ID)
Acquisizione di privilegi piu' elevati (EoP)

L'impatto delle vulnerabilita' varia a seconda del prodotto,
della componente e della configurazione del sistema.


:: Soluzioni

Applicare le patch appropriate o procedere all'opportuno
aggiornamento secondo le istruzioni rilasciate da Oracle.


:: Riferimenti

Oracle Critical Patch Updates, Security Alerts and Bulletins
https://www.oracle.com/security-alerts/
https://www.oracle.com/security-alerts/cspusep2026.html
https://www.oracle.com/security-alerts/cspusep2026verbose.html

I riferimenti CVE sono disponibili nell'advisory originale.



GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqpLtwAKCRDBnEyTZRJg
Qi+0AJ9HikRi/rFmsTzgF9pOt9JEVcpL/ACg0omfdKLn4jc94b3FL6oqBYuy59w=
=Cwl2
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT