Oracle hat ein planmäßiges Update seiner Produkte (Critical Patch Update) veröffentlicht, das auf die Behebung kritischer Probleme und Sicherheitslücken abzielt. Im September-Update wurden 673 Schwachstellen beseitigt.
Einige Probleme:
- 19 Schwachstellen in VirtualBox. Der schwerwiegendsten Sicherheitslücke (CVE-2026-87273) wurde ein Gefährdungsgrad von 8,6 von 10 zugewiesen, weitere 5 Probleme, von denen 4 spezifisch für Windows sind, erhielten 7,8 von 10. Dem Gefährdungsgrad nach zu urteilen ermöglichen die genannten Schwachstellen den Zugriff auf die Host-Umgebung aus dem Gastsystem heraus. Die Probleme wurden in VirtualBox 7.2.18 behoben.
- Unter den Produkten von Oracle Communications wurde eine lokal ausnutzbare Schwachstelle in Server MySQL mit einem Gefährdungsgrad von 6,5 von 10 festgestellt.
- Unter den Java-SE-bezogenen Problemen wurden drei Schwachstellen in virtuellen Maschine GraalVM festgestellt, die remote über HTTP ausnutzbar sind (Gefährdungsgrad 8,1 von 10).
- Für Solaris wurden im Bericht keine Probleme vermerkt, und es wurden keine korrigierenden Releases erstellt.
Quelle: opennet.ru
