Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 19 août 2026 N° CERTFR-2026-AVI-1047 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Oracle Database Server Gestion du document Référence CERTFR-2026-AVI-1047 Titre Multiples vulnérabilités dans Oracle Database Server Date de la première version19 août 2026 Date de la dernière version19 août 2026 Source(s) Bulletin de sécurité Oracle Database Server cspuaug2026 du 18 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Déni de service à distance Exécution de code arbitraire à distance Systèmes affectés Oracle Database Server versions 19.3 à 19.32 Oracle Database Server versions 21.3 à 21.23 Oracle Database Server versions 23.4.0 à 23.26.3 Résumé De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Oracle Database Server cspuaug2026 du 18 août 2026 https://www.oracle.com/security-alerts/cspuaug2026.html Référence CVE CVE-2026-59889 https://www.cve.org/CVERecord?id=CVE-2026-59889 Référence CVE CVE-2026-71062 https://www.cve.org/CVERecord?id=CVE-2026-71062 Référence CVE CVE-2026-71063 https://www.cve.org/CVERecord?id=CVE-2026-71063 Référence CVE CVE-2026-71064 https://www.cve.org/CVERecord?id=CVE-2026-71064 Référence CVE CVE-2026-71100 https://www.cve.org/CVERecord?id=CVE-2026-71100 Référence CVE CVE-2026-71102 https://www.cve.org/CVERecord?id=CVE-2026-71102 Gestion détaillée du document le 19 août 2026 Version initiale