Die Firma Oracle hat ein planmäßiges Update ihrer Produkte (Critical Patch Update) veröffentlicht, das auf die Behebung kritischer Probleme und Sicherheitsanfälligkeiten abzielt. Im Juli-Update wurden 309 Sicherheitsanfälligkeiten behoben.
Einige Probleme:
- 9 Sicherheitsprobleme in Java SE. Alle Sicherheitsanfälligkeiten in Java SE können aus der Ferne ohne Authentifizierung ausgenutzt werden und betreffen Umgebungen, die die Ausführung von nicht vertrauenswürdigem Code zulassen. Die gefährlichsten Probleme in Java SE haben ein Schweregradniveau von 8,6-7,5 und betreffen Netzwerkfunktionen, 2D, libxml2 und libxslt. Sicherheitsanfälligkeiten wurden in den Versionen Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461 behoben.
- 30 Sicherheitsanfälligkeiten in Server MySQL, von denen eine aus der Ferne ausgenutzt werden kann, wenn Zugang zum Senden von Anfragen an die Datenbank vorhanden ist. Vier der schwerwiegendsten Probleme haben ein Schweregradniveau von 6,5 und hängen mit Sicherheitsanfälligkeiten im DML und im Optimierer zusammen. Weniger kritische Sicherheitsanfälligkeiten betreffen InnoDB, den Optimierer, gespeicherte Prozeduren, LDAP-Auth und das Replikationssystem. Diese Probleme werden in den Versionen MySQL Community Server 9.4.0, 8.4.6 und 8.0.43 behoben.
- Es wurden 7 Schwachstellen in VirtualBox entdeckt, von denen drei als kritisch eingestuft sind (8,2 von 10). Die Schwachstellen CVE-2025-53024, CVE-2025-53027 und CVE-2025-53028 resultieren aus einem ganzzahligen Überlauf in VMSVGA, einer unsachgemäßen Verwendung von Sperren in OHCI USB und einem Pufferüberlauf in VMSVGA. Diese erlauben es einem privilegierten Benutzer des Gastbetriebssystems, Code auf Hypervisor-Ebene auszuführen. Die Schwachstellen CVE-2025-53025 und CVE-2025-53026, die als 6 von 10 gefährlich eingestuft sind, führen zu einem Leck des Restinhalts des Host-Umwelt-Speichers wegen unzureichender Speicherinitialisierung in den Modulen LSILogic und BusLogic. Diese Probleme wurden in dem Update VirtualBox 7.1.12 behoben.
- Im Juli-Bericht zu Sicherheitsanfälligkeiten für Solaris wurden keine Schwachstellen festgestellt.
Quelle: opennet.ru
