Alert GCSA-26222 - Oracle Critical Patch Update Advisory - Settembre 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26222 Data: 16 Settembre 2026 Titolo: Oracle Critical Patch Update Advisory - Settembre 2026 ****************************************************************** :: Descrizione del problema Oracle ha rilasciato la Critical Patch Update Settembre 2026. L'aggiornamento include 673 patch di sicurezza che risolvono circa 672 vulnerabilita', 104 delle quali classificate come critiche, presenti in 17 famiglie di prodotti. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Oracle MySQL Java SE E-Business Suite Database Server WebLogic Server VirtualBox Esistono altre versioni e prodotti interessati, per una descrizione completa si rimanda alla segnalazione ufficiale nella sezione "Riferimenti". :: Impatto Denial of Service (DoS) Esecuzione remota di codice arbitrario (RCE) Bypass delle restrizioni di sicurezza (SRB) Rivelazione di informazioni (ID) Acquisizione di privilegi piu' elevati (EoP) L'impatto delle vulnerabilita' varia a seconda del prodotto, della componente e della configurazione del sistema. :: Soluzioni Applicare le patch appropriate o procedere all'opportuno aggiornamento secondo le istruzioni rilasciate da Oracle. :: Riferimenti Oracle Critical Patch Updates, Security Alerts and Bulletins https://www.oracle.com/security-alerts/ https://www.oracle.com/security-alerts/cspusep2026.html https://www.oracle.com/security-alerts/cspusep2026verbose.html I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqpLtwAKCRDBnEyTZRJg Qi+0AJ9HikRi/rFmsTzgF9pOt9JEVcpL/ACg0omfdKLn4jc94b3FL6oqBYuy59w= =Cwl2 -----END PGP SIGNATURE-----