Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 16 septembre 2026 N° CERTFR-2026-AVI-1184 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Oracle Database Server Gestion du document Référence CERTFR-2026-AVI-1184 Titre Multiples vulnérabilités dans Oracle Database Server Date de la première version16 septembre 2026 Date de la dernière version16 septembre 2026 Source(s) Bulletin de sécurité Oracle Database Server cspusep2026 du 15 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Déni de service à distance Exécution de code arbitraire à distance Systèmes affectés Oracle Database Server versions 19.3 à 19.32 Oracle Database Server versions 21.3 à 21.23 Oracle Database Server versions 23.4.0 à 23.26.3 Résumé De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Oracle Database Server cspusep2026 du 15 septembre 2026 https://www.oracle.com/security-alerts/cspusep2026.html Référence CVE CVE-2026-83088 https://www.cve.org/CVERecord?id=CVE-2026-83088 Référence CVE CVE-2026-83156 https://www.cve.org/CVERecord?id=CVE-2026-83156 Référence CVE CVE-2026-83160 https://www.cve.org/CVERecord?id=CVE-2026-83160 Référence CVE CVE-2026-83271 https://www.cve.org/CVERecord?id=CVE-2026-83271 Référence CVE CVE-2026-83272 https://www.cve.org/CVERecord?id=CVE-2026-83272 Référence CVE CVE-2026-83333 https://www.cve.org/CVERecord?id=CVE-2026-83333 Référence CVE CVE-2026-83347 https://www.cve.org/CVERecord?id=CVE-2026-83347 Référence CVE CVE-2026-83348 https://www.cve.org/CVERecord?id=CVE-2026-83348 Référence CVE CVE-2026-83349 https://www.cve.org/CVERecord?id=CVE-2026-83349 Référence CVE CVE-2026-83350 https://www.cve.org/CVERecord?id=CVE-2026-83350 Référence CVE CVE-2026-83351 https://www.cve.org/CVERecord?id=CVE-2026-83351 Gestion détaillée du document le 16 septembre 2026 Version initiale