Die Firma Oracle hat ein geplantes Update (Critical Patch Update) veröffentlicht, das darauf abzielt, kritische Probleme und SicherheitsanfÀlligkeiten zu beheben. Im Juli-Update wurden 309 SicherheitsanfÀlligkeiten behoben.
Einige Probleme:
- 9 Sicherheitsprobleme in Java SE. Alle SicherheitsanfĂ€lligkeiten in Java SE können aus der Ferne ausgenutzt werden, ohne dass eine Authentifizierung erforderlich ist, und betreffen Umgebungen, die die AusfĂŒhrung von nicht vertrauenswĂŒrdigem Code zulassen. Die gefĂ€hrlichsten Probleme in Java SE haben ein GefĂ€hrdungsniveau von 8.6-7.5 und betreffen Netzwerkfunktionen, 2D, libxml2 und libxslt. SicherheitsanfĂ€lligkeiten wurden in den Versionen Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461 behoben.
- 30 SicherheitsanfÀlligkeiten in Server MySQL, von denen eine aus der Ferne ausgenutzt werden kann, wenn Zugriff auf die Datenbankanfragen gegeben ist. Vier der schwerwiegendsten Probleme haben ein GefÀhrdungsniveau von 6.5 und stehen im Zusammenhang mit SicherheitsanfÀlligkeiten in DML und dem Optimierer. Weniger gefÀhrliche SicherheitsanfÀlligkeiten betreffen InnoDB, den Optimierer, gespeicherte Prozeduren, LDAP-Auth und das Replikationssystem. Die Probleme werden in den Versionen MySQL Community Server 9.4.0, 8.4.6 und 8.0.43 behoben.
- 7 SicherheitsanfĂ€lligkeiten in VirtualBox, von denen drei als gefĂ€hrlich (8.2 von 10) eingestuft sind. Die SicherheitsanfĂ€lligkeiten CVE-2025-53024, CVE-2025-53027 und CVE-2025-53028 wurden durch ein ganzzahliges Ăberlaufproblem in VMSVGA, unsachgemĂ€Ăe Verwendung von Sperren in OHCI-USB und ein PufferĂŒberlauf in VMSVGA verursacht und ermöglichen es einem privilegierten Benutzer des Gastsystems, Code auf Hypervisor-Ebene auszufĂŒhren. Die SicherheitsanfĂ€lligkeiten CVE-2025-53025 und CVE-2025-53026, die als GefĂ€hrdung von 6 von 10 eingestuft sind, fĂŒhren zu einem Leck von Restinhalten des Speichers der Host-Umgebung aufgrund unzureichender SpeichereinheitInitialisierung in den Modulen LSILogic und BusLogic. Die Probleme wurden im Update VirtualBox 7.1.12 behoben.
- Im Solaris-Juli-Bericht wurden keine SicherheitsanfÀlligkeiten vermerkt.
Quelle: opennet.ru
