Die Firma Oracle hat ein geplantes Update (Critical Patch Update) veröffentlicht, das darauf abzielt, kritische Probleme und Sicherheitsanfälligkeiten zu beheben. Im Juli-Update wurden 309 Sicherheitsanfälligkeiten behoben.
Einige Probleme:
- 9 Sicherheitsprobleme in Java SE. Alle Sicherheitsanfälligkeiten in Java SE können aus der Ferne ausgenutzt werden, ohne dass eine Authentifizierung erforderlich ist, und betreffen Umgebungen, die die Ausführung von nicht vertrauenswürdigem Code zulassen. Die gefährlichsten Probleme in Java SE haben ein Gefährdungsniveau von 8.6-7.5 und betreffen Netzwerkfunktionen, 2D, libxml2 und libxslt. Sicherheitsanfälligkeiten wurden in den Versionen Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461 behoben.
- 30 Sicherheitsanfälligkeiten in Server MySQL, von denen eine aus der Ferne ausgenutzt werden kann, wenn Zugriff auf die Datenbankanfragen gegeben ist. Vier der schwerwiegendsten Probleme haben ein Gefährdungsniveau von 6.5 und stehen im Zusammenhang mit Sicherheitsanfälligkeiten in DML und dem Optimierer. Weniger gefährliche Sicherheitsanfälligkeiten betreffen InnoDB, den Optimierer, gespeicherte Prozeduren, LDAP-Auth und das Replikationssystem. Die Probleme werden in den Versionen MySQL Community Server 9.4.0, 8.4.6 und 8.0.43 behoben.
- 7 Sicherheitsanfälligkeiten in VirtualBox, von denen drei als gefährlich (8.2 von 10) eingestuft sind. Die Sicherheitsanfälligkeiten CVE-2025-53024, CVE-2025-53027 und CVE-2025-53028 wurden durch ein ganzzahliges Überlaufproblem in VMSVGA, unsachgemäße Verwendung von Sperren in OHCI-USB und ein Pufferüberlauf in VMSVGA verursacht und ermöglichen es einem privilegierten Benutzer des Gastsystems, Code auf Hypervisor-Ebene auszuführen. Die Sicherheitsanfälligkeiten CVE-2025-53025 und CVE-2025-53026, die als Gefährdung von 6 von 10 eingestuft sind, führen zu einem Leck von Restinhalten des Speichers der Host-Umgebung aufgrund unzureichender SpeichereinheitInitialisierung in den Modulen LSILogic und BusLogic. Die Probleme wurden im Update VirtualBox 7.1.12 behoben.
- Im Solaris-Juli-Bericht wurden keine Sicherheitsanfälligkeiten vermerkt.
Quelle: opennet.ru
