Компания Oracle публикува планирано издание на актуализации на своите продукти (Critical Patch Update), насочено към отстраняване на критични проблеми и уязвимости. В актуализацията от юни са отстранени 245 уязвимости.
Някои проблеми:
- 1 уязвимост в сървър MySQL, която може да бъде експлоатирана отдалечено без автентикация. Проблемът е свързан с обработката на връзките и има ниво на опасност 7.5 от 10. Уязвимостта е отстранена в изданията на MySQL Community Server 9.7.1 и 8.4.10.
- 10 уязвимости в VirtualBox, три от които са отбелязани като опасни (7.5 от 10).
Детайли за характера на уязвимостите не се разкриват, споменава се само, че те са причинени от проблеми в изпълнението на VMM, общите каталози и устройството VMSVGA. Проблемите са отстранени в изданието VirtualBox 7.2.10. - Три уязвимости в Solaris. На един от проблемите (CVE-2026-46978) е присвоен критичен нивото на опасност (10 от 10). Уязвимостта присъства в Remote Administration Daemon и може да се използва за отдалечено получаване на администраторски права чрез изпращане на специално оформено запитване по HTTPS. По-малко опасните уязвимости засягат файловата система (опасност 7.1 от 10) и стандартните библиотеки (4.4 от 10). Уязвимостите са отстранени в актуализацията Solaris 11.4 SRU93.
- В Java SE проблеми в отчета не са отбелязани и коригиращи издания на Java SE не са формирани.
Източник: opennet.ru
