Alert GCSA-22049 - Oracle Critical Patch Update Advisory - April 2022

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1





******************************************************************

Alert ID : GCSA-22049
Data : 21 Aprile 2022
Titolo : Oracle Critical Patch Update Advisory - April 2022

******************************************************************


:: Descrizione del problema

Oracle ha rilasciato la Critical Patch Update April 2022 per i suoi
numerosi prodotti. L'aggiornamento risolve 520 vulnerabilita',
alcune sfruttabili da un attaccante remoto per prendere il controllo
del sistema che ne e' affetto.

Oracle raccomanda di applicare gli aggiornamenti appena possibile.


:: Software interessato

Per una descrizione completa si rimanda alla sezione 'Riferimenti'.


:: Impatto

L'impatto varia a seconda del prodotto, della componente e della
configurazione del sistema. In alcuni casi, un attaccante remoto puo'
prendere il controllo dei sistemi interessati da queste vulnerabilita'.


:: Soluzioni

Applicare le patch appropriate o procedere all'opportuno aggiornamento
secondo le istruzioni rilasciate da Oracle (vedere link nei Riferimenti).


:: Riferimenti

Oracle Critical Patch Update Advisory - April 2022
https://www.oracle.com/security-alerts/cpuapr2022.html

Oracle Critical Patch Updates, Security Alerts and Bulletins
https://www.oracle.com/security-alerts/

CSIRT Italia
https://www.csirt.gov.it/contenuti/critical-patch-update-di-oracle-al01-220420-csirt-ita

US-CERT
https://www.cisa.gov/uscert/ncas/current-activity/2022/04/19/oracle-releases-april-2022-critical-patch-update


I riferimenti CVE sono disponibili nell'advisory originale.




GARR CERT Newsletter subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert





-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1

iEYEARECAAYFAmJhEQYACgkQwZxMk2USYEK6MwCghkOZ++j5CIHcOZEyV5PpllMu
zQsAnRxu9+XQb3nNZ5PLOODQIWFYBioy
=cSqL
-----END PGP SIGNATURE-----