Oracle Critical Patch-Updates: Statistiken für das Jahr 2023

23. Januar 2023 Aus Von Markus Flechtner

In der vergangenen Woche hat Oracle mit einem aus Datenbank-Sicht “durchschnittlichen” Critical Patch-Update die Patch-Saison 2023 gestartet.

Gesamtzahl der Patches pro CPU (über alle Produkte)

Gesamtzahl Patches per CPU (über alle Produkte)

Nachdem Oracle vor einem Jahr mit etwa 500 Patches in das Jahr gestartet ist, sind wir seit Juli “stabil” im Bereich zwischen 300 und 400 Patches pro CPU.

Mittlere Anzahl von Patches pro betroffenem Produkt

Seit knapp vier Jahren stabil bei etwa 3 Patches pro Produkt und CPU

Anzahl Datenbank-Patches pro CPU

Seit Juli 2022 sind es etwa 9 DB-Patches per CPU

Wobei natürlich für die Datenbank-Patches wie auch für alle anderen Patches bzw. Bugs gilt: nicht alle Patches sind für alle Konfigurationen oder Plattformen relevant. Aber natürlich ist jeder Bug ein Risiko.

Gesamtzahl DB-Patches pro Jahr

Im Januar ist die “Gesamtzahl pro Jahr” natürlich nicht aussagekräftig, aber im Rückblick zeigt sich, dass die Zahlen seit 2020 erfreulicherweise deutlich gefallen sind.

Zum Abschluss noch ein Blick auf die CVSS-Scores im Bereich “Datenbanken”:

Maximale CVSS-Scores

Maximaler CVSS-Score der DB-Patches

Mittelwert der CVSS-Scores (Datenbank)

Entwicklung der Oracle Critical Patch-Updates

Skip to Main Content

Oracle-Patch-Statistiken

CPU Übersicht

Quarter#Patches#affected Products%Difference to previous QuarterAverage Number of Patches per Product#Database PatchesAverage CVSS Score (DB Patches)Maximum CVSS Score (DB Patches)
2015-0116950103.486.59
2015-049643-432.2469
2015-07193631013.1105.19
2015-1015356-212.777.710
2016-0124851624.975.39
2016-0413649-452.855.79
2016-07276841033.396.39
2016-1025376-83.395.49.1
2017-01270457626.29
2017-04300121112.526.37.2
2017-073089733.246.49.9
2017-1025288-182.9678.8
2018-0123397-82.456.79.1
2018-0425411592.218.58.5
2018-07334121312.837.89.8
2018-10301101-10336.89.8
2019-0128494-6336.38.2
2019-0429711052.767.59.1
2019-0732212182.786.29.8
2019-1021972-323.1104.66.8
2020-0133493533.6125.27.7
2020-04397116193.486.28
2020-07443136123.3194.68.8
2020-10420137-53.11888.8
2021-01329113-282.985.78.8
2021-04390124193.2104.97.5
2021-07326126-162.6165.18.3
2021-10419133293.295.68.2
2022-01497165193445.4
2022-0452017449355.57.2
2022-07349138-302.596.19.1
2022-10370126-292.986.17.2
2023-01327101-93.295.67.5

Abschließend noch ein Tipp zur Installation der Critical-Patch-Updates bei Oracle 19c Datenbanken: Wenn man die Datenbank im Upgrade-Modus startet, dann kommt es beim datapatch zu einem Fehler: also die Datenbank vor dem Start von “datapatch” im normalen Modus starten.

Links: