Patch Oracle Identity Manager Untuk CVE‑2026‑21992
Advisory
Patch Oracle Identity Manager Untuk CVE‑2026‑21992
March 29, 2026
Deskripsi
1
Oracle telah merilis patch emergency out-of-band untuk mengatasi vulnerability kritis CVE‑2026‑21992, yang memengaruhi Oracle Identity Manager dan Oracle Web Services Manager. Celah ini diumumkan pada 19 Maret 2026, dengan skor dasar CVSS v3.1 sebesar 9.8 (Critical).
Metode Serangan
2
Vulnerability ini bisa dieksploitasi tanpa authentication, artinya attacker dengan akses jaringan bisa melakukan remote code execution pada sistem yang terdampak lewat HTTP standar, tanpa perlu login credentials yang valid. Jika exploit berhasil, bisa terjadi remote code execution.
Sistem Terdampak
3
Vulnerability ini memengaruhi versi tertentu dari dua produk dalam suite Oracle Fusion Middleware:
Oracle Identity Manager, versi 12.2.1.4.0 dan 14.1.2.1.0
Oracle Web Services Manager, versi 12.2.1.4.0 dan 14.1.2.1.0.
Mitigasi
4
Segera terapkan patch yang disediakan oleh Oracle.
Batasi (whitelist) akses ke Oracle Fusion Middleware.