-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Oracle Enterprise Manager Advisory ID : NCSC-2026-0311 Versie : 1.00 Kans : medium CVE ID : CVE-2026-2332, CVE-2026-34481, CVE-2026-60822, CVE-2026-61284, CVE-2026-61286, CVE-2026-61298, CVE-2026-61300, CVE-2026-70684, CVE-2026-70737 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Encoding or Escaping of Output Improper Handling of Unexpected Data Type Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') OWASP Top Ten 2013 Category A9 - Using Components with Known Vulnerabilities OWASP Top Ten 2017 Category A9 - Using Components with Known Vulnerabilities Uitgiftedatum : 20260819 Toepassing : Oracle Corporation Oracle Enterprise Manager for Systems Infrastructure Oracle Enterprise Manager Oracle Oracle Enterprise Manager Base Platform Versie(s) : Platform(s) : Beschrijving Oracle heeft meerdere kwetsbaarheden verholpen in diverse Oracle Enterprise Manager componenten. De kwetsbaarheden in Oracle Enterprise Manager Base Platform en Oracle Enterprise Manager voor Systems Infrastructure betreffen meerdere problemen waarbij een aanvaller met lage privileges en soms zonder authenticatie via het netwerk of met logon toegang volledige controle kan verkrijgen over het systeem, data kan creƫren, verwijderen of wijzigen, en toegang kan krijgen tot gevoelige informatie. Sommige kwetsbaarheden maken privilege escalatie mogelijk. De getroffen versies zijn 13.5 en 24.1 voor Enterprise Manager producten. Mogelijke oplossingen Oracle heeft updates uitgebracht voor Oracle Enterprise Manager Base Platform en Oracle Enterprise Manager voor Systems Infrastructure om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.oracle.com/security-alerts/cspuaug2026.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqFfZIACgkQgupWoL0Z hGGgrwv/bFt2cukKVQb6V10mzKU5/Waw53wlDI+QLFI60TMqU2hzwX7bTT2oB3Pk G5wgVrPlkHv4IS3FO0rvjyDD9F/iba/ijbOsA+hzStbz1obecTbRINEwj2T5srkh tG0G1PAKLPz6mn3NSDN3WgbWxP78sWKXd+3kpjIigRtu67Ol6BWhixZ+NYq3olJ9 hdTCurhkussZmbKGc2TrUk0g7S6iLsA68yuy3wDaXdoePn7htcJ2nzH3rr+0At+D t6rVrySJvs3KNfeojUgJLM9bY64Fz9vmIF4yXyxppt0uOGM4zrkk9cEEyKfHjljR Vym81TGgOv6jBfT6X2wqxXu0/dNVrvXY8kl4BYAn0Bp8eePfDuGCq23FKADpqEPQ xYqS2kgMP0hdE66Qjtxc0XlbyLej7cLmcz4+J8vtN0zKaGKKGZ7oW5cCq6Ka+bbE uv50I70PXZ+5WqqIyrZ7Nzna3uS4Ekj6yDDzKrJRLIl6/NscZR5kNvgqbmaRbzqi TmQQAr+V =PZXF -----END PGP SIGNATURE-----