673 Schwachstellen in Oracle-Produkten

Oracle hat ein planmäßiges Update seiner Produkte (Critical Patch Update) veröffentlicht, das auf die Behebung kritischer Probleme und Sicherheitslücken abzielt. Im September-Update wurden 673 Schwachstellen beseitigt.

Einige Probleme:

  • 19 Schwachstellen in VirtualBox. Der schwerwiegendsten Sicherheitslücke (CVE-2026-87273) wurde ein Gefährdungsgrad von 8,6 von 10 zugewiesen, weitere 5 Probleme, von denen 4 spezifisch für Windows sind, erhielten 7,8 von 10. Dem Gefährdungsgrad nach zu urteilen ermöglichen die genannten Schwachstellen den Zugriff auf die Host-Umgebung aus dem Gastsystem heraus. Die Probleme wurden in VirtualBox 7.2.18 behoben.
  • Unter den Produkten von Oracle Communications wurde eine lokal ausnutzbare Schwachstelle in Server MySQL mit einem Gefährdungsgrad von 6,5 von 10 festgestellt.
  • Unter den Java-SE-bezogenen Problemen wurden drei Schwachstellen in virtuellen Maschine GraalVM festgestellt, die remote über HTTP ausnutzbar sind (Gefährdungsgrad 8,1 von 10).
  • Für Solaris wurden im Bericht keine Probleme vermerkt, und es wurden keine korrigierenden Releases erstellt.

Quelle: opennet.ru

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster