SicherheitsanfÀlligkeiten in Java SE, MySQL, VirtualBox und anderen Oracle-Produkten

Die Firma Oracle hat ein geplantes Update (Critical Patch Update) veröffentlicht, das darauf abzielt, kritische Probleme und SicherheitsanfÀlligkeiten zu beheben. Im Juli-Update wurden 309 SicherheitsanfÀlligkeiten behoben.

Einige Probleme:

  • 9 Sicherheitsprobleme in Java SE. Alle SicherheitsanfĂ€lligkeiten in Java SE können aus der Ferne ausgenutzt werden, ohne dass eine Authentifizierung erforderlich ist, und betreffen Umgebungen, die die AusfĂŒhrung von nicht vertrauenswĂŒrdigem Code zulassen. Die gefĂ€hrlichsten Probleme in Java SE haben ein GefĂ€hrdungsniveau von 8.6-7.5 und betreffen Netzwerkfunktionen, 2D, libxml2 und libxslt. SicherheitsanfĂ€lligkeiten wurden in den Versionen Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461 behoben.
  • 30 SicherheitsanfĂ€lligkeiten in Server MySQL, von denen eine aus der Ferne ausgenutzt werden kann, wenn Zugriff auf die Datenbankanfragen gegeben ist. Vier der schwerwiegendsten Probleme haben ein GefĂ€hrdungsniveau von 6.5 und stehen im Zusammenhang mit SicherheitsanfĂ€lligkeiten in DML und dem Optimierer. Weniger gefĂ€hrliche SicherheitsanfĂ€lligkeiten betreffen InnoDB, den Optimierer, gespeicherte Prozeduren, LDAP-Auth und das Replikationssystem. Die Probleme werden in den Versionen MySQL Community Server 9.4.0, 8.4.6 und 8.0.43 behoben.
  • 7 SicherheitsanfĂ€lligkeiten in VirtualBox, von denen drei als gefĂ€hrlich (8.2 von 10) eingestuft sind. Die SicherheitsanfĂ€lligkeiten CVE-2025-53024, CVE-2025-53027 und CVE-2025-53028 wurden durch ein ganzzahliges Überlaufproblem in VMSVGA, unsachgemĂ€ĂŸe Verwendung von Sperren in OHCI-USB und ein PufferĂŒberlauf in VMSVGA verursacht und ermöglichen es einem privilegierten Benutzer des Gastsystems, Code auf Hypervisor-Ebene auszufĂŒhren. Die SicherheitsanfĂ€lligkeiten CVE-2025-53025 und CVE-2025-53026, die als GefĂ€hrdung von 6 von 10 eingestuft sind, fĂŒhren zu einem Leck von Restinhalten des Speichers der Host-Umgebung aufgrund unzureichender SpeichereinheitInitialisierung in den Modulen LSILogic und BusLogic. Die Probleme wurden im Update VirtualBox 7.1.12 behoben.
  • Im Solaris-Juli-Bericht wurden keine SicherheitsanfĂ€lligkeiten vermerkt.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster