-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise Advisory ID : NCSC-2026-0316 Versie : 1.00 Kans : medium CVE ID : CVE-2026-60742, CVE-2026-60821, CVE-2026-60831, CVE-2026-60856, CVE-2026-60873, CVE-2026-60879, CVE-2026-60883, CVE-2026-60884, CVE-2026-60902, CVE-2026-60967, CVE-2026-60975, CVE-2026-61307, CVE-2026-70861, CVE-2026-71092, CVE-2026-71112 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Exposure of Sensitive Information to an Unauthorized Actor Uitgiftedatum : 20260819 Toepassing : Oracle Corporation PeopleSoft Enterprise FIN Common Objects Oracle Corporation PeopleSoft Enterprise FIN Common Objects Brazil Oracle Corporation PeopleSoft Enterprise FIN Lease Administration Oracle PeopleSoft Oracle PeopleSoft Enterprise CC Common Application Objects Oracle PeopleSoft Enterprise PeopleTools Versie(s) : Platform(s) : Beschrijving Oracle heeft meerdere kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise PeopleTools, inclusief de modules Integration Broker, Data Mover, Configuration Manager, FIN Common Objects, FIN Lease Administration en CC Common Application Objects, specifiek in versies 8.61 tot en met 8.63 en 9.1 tot en met 9.2. De kwetsbaarheden in Oracle PeopleSoft Enterprise PeopleTools en gerelateerde modules stellen een aanvaller in staat om via netwerktoegang, vaak via HTTP of Oracle Net, zonder authenticatie of met lage privileges, het systeem volledig over te nemen of kritieke data te creëren, wijzigen of verwijderen. Sommige kwetsbaarheden vereisen gebruikersinteractie, andere niet. De impact betreft de vertrouwelijkheid, integriteit en beschikbaarheid van het systeem en de data. De kwetsbaarheden omvatten onder meer het omzeilen van authenticatie, privilege-escalatie, en het uitvoeren van ongeautoriseerde acties. Specifieke componenten zoals de Integration Broker en Configuration Manager zijn ook getroffen. De CVSS 3.1 basis scores variëren van 4.4 tot 9.8, waarbij meerdere kwetsbaarheden een hoge score hebben die duidt op een significante impact op de beveiliging van de systemen. Mogelijke oplossingen Oracle heeft updates uitgebracht om de kwetsbaarheden in Oracle PeopleSoft Enterprise PeopleTools en de gerelateerde modules te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.oracle.com/security-alerts/cspuaug2026.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqFkAAACgkQgupWoL0Z hGGxpQwAlX3DrUwyIDSNpaDLSP0wrayqKtbMYZA5yCVz5BMrpKUPSrOAhB3fEGMi /tjEszOLu71N6UlaiJXIFn7Dw3THZgrPOJz2qNSweIKWnOgFOSgMpHsBlTSHn5+n +ZB3BLsjzQ+LFn1QhSEaq0kiLFjN2YdPw4fJA7NI+ny2d18MTdJhqlsWdqJgNjrW QeguIHKpkxmNr8JfXLrilHsM4uL+juFy0DYyEpmW3KORprFxL0jby6vj0ovzJ2Ti 1wIoOEhgZ3mXOU5RzetM/3K3/Te0wwjj1zqWd5nZqR8aNL/ALmT1qgQ7MCcZqD/x 5CSyyGtSwsSoa6gG/7RXYaw01qHVcWZwKQeE1G+ZvRRPsVa0LlPMpMF8Ft+b+s4a I+e0AE9Jv1WiRU3RBj/dwX+iLHchxasTaQOQHbgTnxa74nCKl/IcuytRxZqQb2y7 ejbIBWj727kUnZEMmgp2WEgpbEEb3eaQkS2LzUp9gMlVF5OsUtmsD0LXPYTWs9MF tG+HG4VG =9EsN -----END PGP SIGNATURE-----