מקור: Zero Day Initiative Published Advisories

חברת Oracle פרסמה עדכון אבטחה עבור רכיב Outside In Technology בעקבות גילוי פגיעות מסוג Integer Overflow, המקבלת את המזהה CVE-2026-60413. החולשה מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, תוך ניצול פרצה בניתוח קבצי GEM. הניצול מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור באתר נגוע. צוות ZDI העניק לחולשה זו דירוג CVSS של 7.8, המצביע על רמת חומרה גבוהה. מומלץ למנהלי מערכות המשתמשות בטכנולוגיה זו לעקוב אחר הנחיות היצרן וליישם את התיקונים הנדרשים כדי למנוע אפשרות לביצוע פעולות לא מורשות על ידי גורמים חיצוניים.
