NCSC alerte sur 213 vulnérabilités dans Oracle Communications (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- 213 vulnérabilités corrigées, 12 critiques (CVSS >= 9)
- Concerne Oracle Communications et de nombreuses bibliothèques tierces
- Correctifs disponibles chez Oracle
"Le NCSC néerlandais a publié l'avis NCSC-2026-0256 concernant 213 vulnérabilités corrigées dans les produits Oracle Communications et les logiciels tiers embarqués. 12 vulnérabilités ont un score CVSS de 9 ou plus. Les composants affectés incluent Oracle Communications Converged Application Server, Libtiff, Apache Tomcat, Eclipse Jetty, Perl, Lodash, Apache HTTP Server, Apache Kafka, AIOHTTP, le package Cryptography, Spring Boot et Apache MINA. Il est conseillé d'appliquer les correctifs."
aucun commentaire pour l'instant.