EN
en direct
Élevée CVSS 7.1

CVE-2026-60834

Analyse NVD en cours

Vulnerability in the Oracle Solaris product of Oracle Systems (component: Utility). The supported version that is affected is 11.4. Difficult to exploit vulnerability allows low privileged attacker with network access via RAD to compromise Oracle Solaris. While the vulnerability is in Oracle Solaris, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Solaris accessible data as well as unauthorized update, insert or delete access to some of Oracle Solaris accessible data. CVSS 3.1 Base Score 7.1 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N).

Ce que ça veut dire

Exposition
Exploitable à distance depuis le réseau, avec un compte utilisateur ordinaire et sans action de la victime. L’attaque réclame toutefois des conditions particulières, ce qui la rend moins systématique.
Impact
Un attaquant peut lire des données sensibles et altérer certaines données. L’atteinte déborde du composant vulnérable vers d’autres parties du système.
Faiblesse
Le contrôle d’accès est mal appliqué : une ressource protégée reste atteignable sans les droits requis.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ intégrer au prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
21 juillet 2026
CVSS
7.1 (v3.1) CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N
EPSS
0,19 % probabilité d'exploitation sous 30 jours · au-dessus de 9 % des CVE
Faiblesse
CWE-284
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer