-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Oracle Enterprise Manager Advisory ID : NCSC-2026-0125 Versie : 1.00 Kans : medium CVE ID : CVE-2024-56406, CVE-2025-68161, CVE-2026-34279 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Heap-based Buffer Overflow Improper Certificate Validation Out-of-bounds Write Improper Validation of Certificate with Host Mismatch Uitgiftedatum : 20260422 Toepassing : Oracle Corporation Oracle Enterprise Manager Base Platform Versie(s) : Platform(s) : Beschrijving Oracle heeft kwetsbaarheden verholpen in Enterprise Manager Base Platform (13.5, 24.1). De kwetsbaarheden stellen niet-geauthenticeerde aanvallers in staat om ongeautoriseerde toegang te verkrijgen, of kunnen leiden tot een denial-of-service via HTTP. Mogelijke oplossingen Oracle heeft updates uitgebracht voor Enterprise Manager Base Platform om deze kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.oracle.com/security-alerts/cpuapr2026.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmnoxSsACgkQgupWoL0Z hGHFPgwAou3BXr+Mn1caDWcDqleiQ2INRflgV+Cagn0Iln+gf8hrTnrAcGltzM7Y 0o3m/In/H7OWYvqk2f/ZBueHgpIFIKzaXxOhBpl7CGIHIIEoRulwOfCreGXXsENv qxZ924PPnwEYNLt89HfEjDu/F/nW5t3R9cysgV/TrC0wUM2ZEDfs/KIeeJQSgmmL jIqVCkkXdzkJaBhT14y5yxdE1JRuYwc55OJLCYwZjPOHAcaVZH3wtZdUiow156L1 r2RZvuG+AdKshxJc8GQ0D1fSB/v4YvH6ekSqA4dqrmVjTidDuC3ERz6rdPODFjd4 TB2druwXZmLTW/rEQFSn6nrDX/Ul5TAb62kQismavuI72z0GwBKe1oLkkKCkzB3l Byq8Rq9gyiv2LfALpdxnYXkFz6A1cOYB3bwCIx88YPPLRxHHIVfGnIP4e3tf3B9f ROF8EGbjPBJSKdG10uTcMuhdxIgsWylGrWPvs+0jk7GrdFD1s6CbnMergkI4r4wo 8HELwjE6 =K55z -----END PGP SIGNATURE-----