Кампанія Oracle апублікавала планавы выпуск абнаўленняў сваіх прадуктаў (Critical Patch Update), накіраваны на ўхіленне крытычных праблем і ўразлівасцяў. У вераснёўскім абнаўленні ліквідаваны 673 уразлівасці.
Некаторыя праблемы:
- 19 уразлівасцяў у VirtualBox. Самай сур'ёзнай праблеме (CVE-2026-87273) прысвоены ўзровень небяспекі 8.6 з 10, яшчэ 5 праблемам, з якіх 4 спецыфічныя для Windows, прысвоены ўзровень 7.8 з 10. Мяркуючы па ўзроўні небяспекі названыя ўразлівасці дазваляюць атрымаць доступ да хост-акружэнні з гасцявой сістэмы. Праблемы ўхілены ў выпуску VirtualBox 7.2.18.
- У ліку прадуктаў Oracle Communications адзначана адна лакальна эксплуатаваная ўразлівасць у серверы MySQL, якая мае ўзровень небяспекі 6.5 з 10.
- З звязаных з Java SE праблем адзначаны тры ўразлівасці ў віртуальная машына GraalVM, якія эксплуатуюцца выдалена па HTTP (узровень небяспекі 8.1 з 10).
- У Solaris праблем у справаздачы не адзначана і якія карэктуюць выпускі не сфарміраваны.
Крыніца: opennet.ru
