Oracle Critical Patch-Updates: Statistiken für das Jahr 2023 [Update April 2023]

23. April 2023 Aus Von Markus Flechtner

Der im April veröffentlichte Critical Patch Update umfasst mit 433 Patches etwa 100 Patches mehr als der CPU vom Januar. Allerdings sind auch deutlich mehr Produkte betroffen, so dass wir bei einem Mittelwert von etwa drei Patches pro betroffenem Produkt bleiben.

Gesamtzahl der Patches pro CPU (über alle Produkte)

Gesamtzahl Patches per CPU (über alle Produkte)

Mittlere Anzahl von Patches pro betroffenem Produkt

Seit knapp vier Jahren stabil bei etwa 3 Patches pro Produkt und CPU

Anzahl Datenbank-Patches pro CPU

Nachdem es über längere Zeit 9 DB-Patches/CPU waren, ist die Zahl im April auf 6 Patches gesunken

Wobei natürlich für die Datenbank-Patches wie auch für alle anderen Patches bzw. Bugs gilt: nicht alle Patches sind für alle Konfigurationen oder Plattformen relevant. Aber natürlich ist jeder Bug ein Risiko.

Gesamtzahl DB-Patches pro Jahr

Im April ist die “Gesamtzahl pro Jahr” natürlich nicht aussagekräftig, aber im Rückblick zeigt sich, dass die Zahlen seit 2020 erfreulicherweise deutlich gefallen sind. Für 2023 deutet sich aber an, dass es wieder mehr Patches werden.

Zum Abschluss noch ein Blick auf die CVSS-Scores im Bereich “Datenbanken”:

Maximale CVSS-Scores

Maximaler CVSS-Score der DB-Patches

Mittelwert der CVSS-Scores (Datenbank)

Entwicklung der Oracle Critical Patch-Updates

CPU Übersicht

Quarter#Patches#affected Products%Difference to previous QuarterAverage Number of Patches per Product#Database PatchesAverage CVSS Score (DB Patches)Maximum CVSS Score (DB Patches)
2015-0116950103.486.59
2015-049643-432.2469
2015-07193631013.1105.19
2015-1015356-212.777.710
2016-0124851624.975.39
2016-0413649-452.855.79
2016-07276841033.396.39
2016-1025376-83.395.49.1
2017-01270457626.29
2017-04300121112.526.37.2
2017-073089733.246.49.9
2017-1025288-182.9678.8
2018-0123397-82.456.79.1
2018-0425411592.218.58.5
2018-07334121312.837.89.8
2018-10301101-10336.89.8
2019-0128494-6336.38.2
2019-0429711052.767.59.1
2019-0732212182.786.29.8
2019-1021972-323.1104.66.8
2020-0133493533.6125.27.7
2020-04397116193.486.28
2020-07443136123.3194.68.8
2020-10420137-53.11888.8
2021-01329113-282.985.78.8
2021-04390124193.2104.97.5
2021-07326126-162.6165.18.3
2021-10419133293.295.68.2
2022-01497165193445.4
2022-0452017449355.57.2
2022-07349138-302.596.19.1
2022-10370126-292.986.17.2
2023-01327101-93.295.67.5
2023-04433142+323.156.26.8

Abschließend noch ein Tipp zur Installation der Critical-Patch-Updates bei Oracle 19c Datenbanken: Wenn man die Datenbank im Upgrade-Modus startet, dann kommt es beim datapatch zu einem Fehler: also die Datenbank vor dem Start von “datapatch” im normalen Modus starten.

Links: