Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 19 août 2026 N° CERTFR-2026-AVI-1051 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Oracle Systems Gestion du document Référence CERTFR-2026-AVI-1051 Titre Multiples vulnérabilités dans Oracle Systems Date de la première version19 août 2026 Date de la dernière version19 août 2026 Source(s) Bulletin de sécurité Oracle Systems cspuaug2026 du 18 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Systèmes affectés Oracle Enterprise Manager for Systems Infrastructure version 13.5 Oracle Enterprise Manager for Systems Infrastructure version 24.1 Oracle Process Manufacturing Systems versions 12.2.3 à 12.2.15 Résumé De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Oracle Systems cspuaug2026 du 18 août 2026 https://www.oracle.com/security-alerts/cspuaug2026.html Référence CVE CVE-2026-60822 https://www.cve.org/CVERecord?id=CVE-2026-60822 Référence CVE CVE-2026-70737 https://www.cve.org/CVERecord?id=CVE-2026-70737 Référence CVE CVE-2026-70829 https://www.cve.org/CVERecord?id=CVE-2026-70829 Référence CVE CVE-2026-70830 https://www.cve.org/CVERecord?id=CVE-2026-70830 Gestion détaillée du document le 19 août 2026 Version initiale