Vulnerability in the Oracle Cloud Native Environment Command Line Interface product of Oracle Open Source Projects. The supported versions that is affected is v2.3.2. Easily exploitable vulnerability allows unauthenticated attacker to compromise Oracle Cloud Native Environment Command Line Interface product via a malicious environment variable. Successful attacks of this vulnerability can result in Oracle Cloud Native Environment Command Line Interface allowing users to execute arbitrary code.
CVE-2026-35255 is a medium-severity vulnerability in Oracle Cloud Native Environment CLI v2.3.2 that allows unauthenticated attackers to execute arbitrary code through malicious environment variables. Organizations using this tool should immediately update to patched versions to prevent unauthorized code execution.
تؤثر هذه الثغرة على إصدار v2.3.2 من واجهة سطر الأوامر الأصلية لـ Oracle Cloud Native Environment، مما يسمح للمهاجمين غير المصرح لهم بتنفيذ كود عشوائي من خلال متغيرات البيئة الضارة. يمكن للمهاجمين استغلال هذه الثغرة بسهولة دون الحاجة إلى بيانات اعتماد المصادقة.
This vulnerability affects Oracle Cloud Native Environment CLI v2.3.2, enabling unauthenticated attackers to execute arbitrary code via environment variable manipulation. Saudi organizations deploying this CLI tool must urgently patch systems to mitigate remote code execution risks.
Update Oracle Cloud Native Environment CLI to the latest patched version beyond v2.3.2 immediately. Review and restrict environment variable configurations in deployment pipelines. Implement principle of least privilege for CLI tool execution and monitor for suspicious environment variable modifications.
قم بتحديث واجهة سطر الأوامر الأصلية لـ Oracle Cloud إلى أحدث إصدار مصحح فوراً. راجع وقيد تكوينات متغيرات البيئة في خطوط النشر. طبق مبدأ أقل امتياز لتنفيذ أدوات CLI ومراقبة التعديلات المريبة على متغيرات البيئة.