Компания Oracle выпустила сентябрьский выпуск критических обновлений безопасности (Critical Security Patch Update). Обновление содержит исправления для 673 уязвимостей. Некоторые из уязвимостей, устраненных в этом обновлении, затрагивают более одного продукта. Эти патчи исправляют уязвимости в различных семействах продуктов, включая сторонние компоненты в продуктах Oracle.
Из 673 опубликованных обновлений безопасности 104 уязвимости (15,5%) имеют критический уровень опасности, 503 — важный (74,7%), и 59 — средний.
В этом выпуске критических обновлений безопасности Oracle наибольшее количество патчей получил Oracle E-Business Suite — 159, что составляет около 24% от общего числа выпущенных исправлений.
41 из 673 (около 6%) патчей безопасности в сентябрьском выпуске Critical Security Patch Update предназначены для CVE, не относящихся к Oracle, таких как компоненты с открытым исходным кодом, включенные в дистрибутивы продуктов Oracle и эксплуатируемые в их среде.
Этот пакет обновлений безопасности содержит 13 исправлений для продуктов Oracle Database. Ниже приведено распределение по продуктам:
- 11 новых обновлений безопасности для Oracle Database Server с максимальной базовой оценкой CVSS 8,8. 2 из этих обновлений применимы к развертываниям Oracle Database, состоящим только из клиентов.
- 2 из этих обновлений применимы к развертываниям Oracle Database, состоящим только из клиентов.
- 2 новых обновления безопасности для Oracle Autonomous Health Framework с максимальной базовой оценкой CVSS 7,5.
Полный список семейств продуктов Oracle и количество выпущенных патчей приведены ниже:
Покрытие Qualys QID
Компания Qualys выпустила следующие QID, указанные в таблице:
Примечание: Таблица будет обновляться дополнительными QID по мере их выпуска.
Значимые исправленные уязвимости Oracle
Oracle E-Business Suite
Этот выпуск критических обновлений безопасности для Oracle E-Business Suite содержит 159 патчей. Из них 19 уязвимостей могут быть использованы по сети без учетных данных пользователя.
CVE-2026-83327, CVE-2026-83452 и CVE-2026-83462 имеют критический уровень опасности и оценку CVSS 9,8.
Oracle Fusion Middleware
Этот выпуск критических обновлений безопасности для Oracle Fusion Middleware содержит 153 патча. Из них 78 уязвимостей могут быть использованы по сети без учетных данных пользователя.
В общей сложности 67 CVE, затрагивающих различные продукты Oracle Fusion Middleware, имеют критический уровень опасности.
Oracle Hyperion
Этот выпуск критических обновлений безопасности для Oracle Hyperion содержит 102 патча. Из них 50 уязвимостей могут быть использованы по сети без учетных данных пользователя.
В общей сложности 14 CVE, затрагивающих различные продукты Oracle Hyperion, имеют критический уровень опасности.
Oracle Siebel CRM
Этот выпуск критических обновлений безопасности для Oracle Siebel CRM содержит 63 патча. Из них 26 уязвимостей могут быть использованы по сети без учетных данных пользователя.
CVE-2026-83197, CVE-2026-83196, CVE-2026-83201, CVE-2026-83202, CVE-2026-83229 и CVE-2026-83154 имеют критический уровень опасности.
Oracle Analytics
Этот выпуск критических обновлений безопасности для Oracle Analytics содержит 50 патчей. Из них 8 уязвимостей могут быть использованы по сети без учетных данных пользователя.
CVE-2026-83282, CVE-2026-83269, CVE-2026-83283 и CVE-2026-83268 имеют критический уровень опасности.








