Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0309 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

• 1 min leestijd
Oracle heeft kwetsbaarheden verholpen in verschillende Communications-modules, waaronder Oracle Communications Cloud Native Core Network Exposure Function, Oracle Commerce Guided Search en Oracle Communications Unified Inventory Management De kwetsbaarheden betreffen onder andere stack-based buffer overflows, onjuiste validatie van input, prototype pollution, improper authorization, use-after-free, deserialization filter bypass, en onvoldoende toegangscontrole. Aanvallers kunnen deze kwetsbaarheden misbruiken om onder meer Denial of Service (DoS) te veroorzaken, ongeautoriseerde toegang te verkrijgen, gevoelige data te wijzigen of in te zien, arbitrary code execution uit te voeren, en volledige systeemcompromittering te bereiken. Specifiek kunnen sommige kwetsbaarheden leiden tot privilege escalatie, bypass van authenticatie, en remote code execution zonder authenticatie. De kwetsbaarheden zijn aanwezig in diverse versies van de genoemde producten en modules, waarbij sommige fixes reeds zijn uitgebracht in specifieke versies. Controleer daarom of de specifieke kwetsbaarheden van toepassing zijn op het eigen systeem.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Overheid en onderwijs willen meer opensourcewerken

Overheid en onderwijs willen meer opensourcewerken

Open source is niet altijd de makkelijkste of goedkoopste optie. Maar het is wel een manier om onze systemen in te richten zoals wij dat willen. Het bericht Overheid en onderwijs willen meer opensourcewerken verscheen eerst op Digitale Overheid.

NCSC-2026-0398 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiMail

Fortinet heeft een kwetsbaarheid verholpen in FortiMail. FortiMail bevat een kritieke kwetsbaarheid (CVE-2026-104286) in de verwerking van bestandspaden, veroorzaakt door een combinatie van Path Traversal (CWE-22) en onvoldoende neutralisatie van NULL-bytes (CWE-158). Een niet-geauthenticeerde aanva...

Markt en overheid in gesprek over Ontwerp soevereine cloud

Markt en overheid in gesprek over Ontwerp soevereine cloud

Het NDS Cloudprogramma legde het Ontwerp en de eerste werkende versie van de soevereine overheidscloud voor aan deskundigen van markt en overheid voor hun feedback. Het bericht Markt en overheid in gesprek over Ontwerp soevereine cloud verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren