Η Oracle κυκλοφόρησε μια προγραμματισμένη ενημέρωση κρίσιμης ενημέρωσης κώδικα (Critical Patch Update) για τα προϊόντα της, η οποία στοχεύει σε κρίσιμα ζητήματα και ευπάθειες. Η ενημέρωση του Σεπτεμβρίου αντιμετωπίζει 673 ευπάθειες.
Κάποια προβλήματα:
- Υπάρχουν 19 ευπάθειες στο VirtualBox. Το πιο σοβαρό πρόβλημα (CVE-2026-87273) έχει επίπεδο σοβαρότητας 8.6 στα 10, και υπάρχουν πέντε ακόμη προβλήματα, τέσσερα από τα οποία αφορούν συγκεκριμένα... Windows, έλαβε επίπεδο σοβαρότητας 7.8 στα 10. Με βάση το επίπεδο σοβαρότητας, αυτά τα τρωτά σημεία επιτρέπουν την πρόσβαση στο περιβάλλον κεντρικού υπολογιστή από το σύστημα guest. Τα προβλήματα διορθώθηκαν στο VirtualBox 7.2.18.
- Μία τοπικά εκμεταλλεύσιμη ευπάθεια έχει εντοπιστεί σε προϊόντα Oracle Communications. υπηρέτης MySQL, το οποίο έχει επίπεδο κινδύνου 6.5 στα 10.
- Έχουν εντοπιστεί τρία τρωτά σημεία σε ζητήματα που σχετίζονται με το Java SE. εικονική μηχανή GraalVM, εκμεταλλευόμενο εξ αποστάσεως μέσω HTTP (επίπεδο κινδύνου 8.1 στα 10).
- Στο Solaris, δεν αναφέρθηκαν προβλήματα και δεν δημιουργήθηκαν διορθωτικές εκδόσεις.
Πηγή: opennet.ru
