Analiza 1465 CVE

21.07.2026

--- Metadane analizy Ollama --- Model: SpeakLeash/bielik-minitron-7B-v3.0-instruct:Q4_K_M Tryb: chunked (51 fragmentów + merge) Źródło kontekstu: pełny + dopóźnione CVE (bez wcześniejszej analizy LLM) Czas wall-clock: 117350.8 s Czas Ollama (ostatni krok): 2401.6 s Kontekst analizy: 1190543 znaków (~396848 tokenów szac.) Okno kontekstu modelu: 32768 tokenów Rezerwa na odpowiedź: 4096 tokenów (num_predict) Tokeny promptu (ostatni krok): 4214 Tokeny odpowiedzi (ostatni krok): 3614 --- Snapshot kontekstu LLM: CTX-20260721-4A2FC11E (1465 CVE) ### Podsumowanie dnia 2026-07-21 #### Najważniejsze zagrożenia (wysokie ryzyko): 1. **CVE-2026-59147** - Perl Data::DisjointSet vulnerability (out-of-bounds read/write). 2. **CVE-2026-59776** - FeliCa IC chip vulnerability (CWE-325, odczyt/modyfikacja danych w pamięci urządzenia). 3. **CVE-2026-59841–59849 i 59850** - Seria poważnych luk w libssh (denial of service, leakage pamięci). 4. **CVE-2026-60080** - Apache Fory "Use After Free" (crash procesu/wyciek pamięci). 5. **CVE-2026-60143 i 60149** - Oracle Workflow (nieautoryzowany dostęp, DOS). 6. **CVE-2026-60147** - Java SE/GraalVM (nieautoryzowany dostęp do danych). 7. **CVE-2026-60150–60159 i 60160–60162** - Oracle VM VirtualBox (zdalne przejęcie kontroli). 8. **CVE-2026-60153, 60157** - Oracle WebLogic Server/GoldenGate (przejęcie kontroli przez atakującego). 9. **CVE-2026-60561–60581** - Krytyczne luki w produktach Oracle E-Business Suite (nieautoryzowany dostęp, pełna kontrola systemu). #### Wstępne czynności dla administratorów IT: 1. **Natychmiastowe działania:** - Sprawdzenie wersji Perl, libssh, Apache Fory oraz produktów Oracle (Workflow, Java SE/GraalVM, VM VirtualBox, WebLogic Server). - Aktualizacja do najnowszych wersji z dostępnymi patchami. - W przypadku Perl: wyłączenie Data::DisjointSet lub użycie alternatywy. - Dla Oracle: wdrożenie odpowiednich poprawek (np. dla Workflow, Access Manager, APEX). 2. **Pilne aktualizacje:** - Natychmiastowa aktualizacja systemów dotkniętych CVE-2026-59841–59850 (libssh) i CVE-2026-60143–60157. - Sprawdzenie wersji MySQL Cluster, Oracle GoldenGate oraz E-Business Suite komponentów. 3. **Wzmocnienie zabezpieczeń:** - Monitorowanie logów i ruchu sieciowego. - Ograniczenie dostępu do krytycznych zasobów (np. firewall, IDS/IPS). - Aktualizacja zasad autoryzacji/uwierzytelniania. 4. **Komunikacja:** - Powiadomienie zespołu bezpieczeństwa o znanych lukach i podjętych działaniach. --- ### Inwentaryzacja dotkniętego oprogramowania i urządzeń: | **Produkt/Urządzenie** | **Wersja(e)** | **CVE** | |-------------------------|--------------|---------------------------------| | Perl | Wszystkie używające Data::DisjointSet przed 0.02 | CVE-2026-59147 | | FeliCa IC chip | Modele wydane do 2017 roku | CVE-2026-59776 | | libssh | Różne wersje (szczegóły w opisach) | CVE-2026-59842–59849, 59850 | | Apache Fory | Od 0.13.0 do 1.3.0 | CVE-2026-60080 | | Oracle Workflow | 12.2.3–12.2.15 | CVE-2026-60143, 60149 | | Oracle Java SE/GraalVM | Różne wersje (szczegóły) | CVE-2026-60147 | | Oracle VM VirtualBox | 7.2.12 | CVE-2026-60150, 60153–60159, 60160–60162 | | Oracle WebLogic Server | 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, 15.1.1.0.0 | CVE-2026-60153 | | Oracle GoldenGate | 19.1.0.0.0–19.29.0.0, 21.3–21.21, 23.4–23.26.1.0.0 | CVE-2026-60157 | | MySQL Cluster | 8.0.0–8.0.47, 8.4.0–8.4.10, 9.7.0–9.7.1 | CVE-2026-60569 | | Oracle E-Business Suite (komponenty) | Wersje 12.2.3–12.2.15 lub V16 | CVE-2026-60570–60581 | --- ### Dodatkowe uwagi: - **libssh**: Sprawdzić wersje i zastosować odpowiednie poprawki. - **Oracle Workflow/Java SE/GraalVM/WebLogic Server**: Natychmiast aktualizować do najnowszych patchów Oracle. - **Perl**: Wymaga wyłączenia Data::DisjointSet lub użycia alternatywy. - **MySQL Cluster i E-Business Suite**: Aktualizacja wersji zgodnie z opisami CVE. - **FeliCa IC chip**: Zamienić modele wydane przed 2017 rokiem. --- ### Najważniejsze zagrożenia i CVE wysokiego ryzyka: 1. **CVE-2026-61053**: Oracle Communications BRM - Elastic Charging Engine (wersje 15.0.x) - Wpływ: Przejęcie kontroli nad systemem. - CVSS v3.1: 7.8 (HIGH). 2. **CVE-2026-61059**: PeopleSoft Enterprise SCM Order Management (wersja 9.2) - Wpływ: Nieautoryzowany dostęp do krytycznych danych lub pełny dostęp do wszystkich danych. - CVSS v3.1: 9.1 (CRITICAL). 3. **CVE-2026-61057**: PeopleSoft Enterprise FIN eSettlements (wersja 9.2) - Wpływ: Nieautoryzowany dostęp do części krytycznych danych. - CVSS v3.1: 4.8 (MEDIUM). 4. **CVE-2026-61065**: Oracle Access Manager (wersje 12.2.x) - Wpływ: Przejęcie kontroli nad systemem. - CVSS v3.1: 9.8 (CRITICAL). 5. **CVE-2026-61072**: PeopleSoft Enterprise FIN Staffing Front Office Brazil (wersja 9.2) - Wpływ: Przejęcie kontroli nad systemem. - CVSS v3.1: 9.9 (CRITICAL). 6. **CVE-2026-61074**: PeopleSoft Enterprise HCM Talent Acquisition Manager (wersja 9.2) - Wpływ: Przejęcie kontroli przez atakującego. - CVSS v3.1: 8.1 (HIGH). 7. **CVE-2026-61076**: PeopleSoft Enterprise CC Common Application Objects (wersja 9.2) - Wpływ: Przejęcie kontroli nad systemem. - CVSS v3.1: 9.9 (CRITICAL). 8. **CVE-2026-61078**: PeopleSoft Enterprise CC Common Application Objects (wersja 9.2) - Wpływ: Nieautoryzowany dostęp do krytycznych danych lub pełny dostęp do wszystkich danych. - CVSS v3.1: 8.7 (HIGH). 9. **CVE-2026-61079**: Oracle GoldenGate (wersje 19.x) - Wpływ: Nieautoryzowany dostęp do krytycznych danych lub awaria systemu. - CVSS v3.1: 5.8 (MEDIUM). 10. **CVE-2026-61081**: MySQL Server, MySQL Cluster (wersje 8.x i 9.x) - Wpływ: Nieautoryzowany odczyt danych. - CVSS v3.1: 2.7 (LOW). ### Wstępne czynności dla adminów IT z priorytetem: 1. **Natychmiastowa aktualizacja**: Zaktualizuj wszystkie dotknięte systemy do najnowszych dostępnych wersji. 2. **Audyt bezpieczeństwa**: Przeprowadź pełny audyt uprawnień i konfiguracji sieciowej. 3. **Wzmocnienie środków bezpieczeństwa**: Wprowadź dodatkowe mechanizmy uwierzytelniania (np. MFA) i ogranicz dostęp sieciowy. 4. **Monitorowanie aktywności**: Śledź logi systemowe w celu wykrycia nietypowych działań. 5. **Komunikacja z producentem**: Skontaktuj się z Oracle w celu uzyskania informacji o łatach i poprawkach bezpieczeństwa. ### Lista produktów/urządzeń dotkniętych (deduplikowana): 1. **Oracle Communications BRM - Elastic Charging Engine**: Wersje 15.0.x (15.0.0.0, 15.0.1.0.0, 15.1.0.0.0, 15.2.0.0.0) 2. **PeopleSoft Enterprise SCM Order Management**: Wersja 9.2 3. **PeopleSoft Enterprise FIN eSettlements**: Wersja 9.2 4. **Oracle Access Manager**: Wersje 12.2.x (12.2.1.4.0, 14.1.2.1.0) 5. **PeopleSoft Enterprise FIN Cash Management**: Wersja 9.2 6. **PeopleSoft Enterprise SCM Supplier Contract Management**: Wersja 9.2 7. **Oracle iRecruitment**: Wersje 12.2.x (12.2.3-12.2.15) 8. **MySQL Server, MySQL Cluster**: Wersje 8.4.0-8.4.10, 9.7.0-9.7.1 9. **Oracle GoldenGate**: Wersje 19.1.0.0.0–19.30.0.0, 21.3–21.21, 23.4–23.26.2 10. **PeopleSoft Enterprise HCM Talent Acquisition Manager**: Wersja 9.2 11. **PeopleSoft Enterprise SCM Mobile Inventory Management**: Wersja 9.2 12. **PeopleSoft Enterprise CC Common Application Objects**: Wersja 9.2 13. **Oracle JDeveloper**: Wersje 12.2.1.4.0, 14.1.2.1.0.0 14. **Oracle Public Sector Human Resources**: Wersje 12.2.x (12.2.3-12.2.15) 15. **MySQL Server, MySQL Cluster**: Wersje 8.0.0–8.0.47, 9.7.0–9.7.1 (dla Oracle MySQL) ### Podsumowanie: Najpoważniejsze zagrożenia dotyczą CVE o wysokim ryzyku, takich jak **CVE-2026-61053** i **CVE-2026-61059**, które umożliwiają przejęcie kontroli nad systemem. Administratorzy powinni natychmiast zaktualizować wszystkie dotknięte systemy i wzmocnić środki bezpieczeństwa, aby zapobiec potencjalnym atakom. Regularne monitorowanie i komunikacja z producentem są kluczowe dla utrzymania bezpiecznej infrastruktury.