近日,Oracle官方发布了多个安全漏洞的公告,其中Oracle产品本身漏洞1110个,影响到Oracle产品的其他厂商漏洞338个。Oracle Mysql、Oracle Advanced Pricing、Oracle WebCenter Portal、Oracle Retail Xstore Point of Service等多个产品和系统受漏洞影响。目前,Oracle官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、漏洞介绍

2026年7月21日,Oracle发布了2026年7月份安全更新,共1448个漏洞的补丁程序,CNNVD对这些漏洞进行了收录。本次更新主要涵盖了Oracle Mysql、Oracle Advanced Pricing、Oracle WebCenter Portal、Oracle Retail Xstore Point of Service、Oracle Net Services、Oracle PeopleSoft Enterprise CC Common Application Objects等。CNNVD对其危害等级进行了评价,其中超危漏洞233个,高危漏洞655个,中危漏洞464个,低危漏洞96个。Oracle多个产品和系统版本受漏洞影响,具体影响范围可访问Oracle官方网站查询:

https://www.oracle.com/security-alerts/cpujul2026.html

二、漏洞详情

此次更新共1448个漏洞的补丁程序,包括1096个新增漏洞的补丁程序、14个更新漏洞的补丁程序和338个影响Oracle产品的其他厂商漏洞的补丁程序。

此次更新共包括1096个新增漏洞的补丁程序,其中超危漏洞206个,高危漏洞529个,中危漏洞304个,低危漏洞57个。

此次更新共包括14个更新漏洞的补丁程序,其中高危漏洞4个,中危漏洞7个,低危漏洞3个。

此次更新共包括338个影响Oracle产品的其他厂商漏洞的补丁程序,其中超危漏洞27个,高危漏洞122个,中危漏洞153个,低危漏洞36个。

三、修复建议

目前,Oracle官方已经发布补丁修复了上述漏洞,建议用户及时确认漏洞影响,尽快采取修补措施。Oracle官方补丁下载地址:

https://www.oracle.com/security-alerts/cpujul2026.html

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvd@itsec.gov.cn

声明:本文来自CNNVD安全动态,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。