Oracle ha publicado una actualización crítica programada para sus productos, dirigida a solucionar problemas y vulnerabilidades críticas. La actualización de septiembre corrige 673 vulnerabilidades.
Algunos problemas:
- Hay 19 vulnerabilidades en VirtualBox. El problema más grave (CVE-2026-87273) tiene asignado un nivel de gravedad de 8.6 sobre 10, y hay cinco problemas más, cuatro de los cuales son específicos de WindowsSe le asignó un nivel de gravedad de 7.8 sobre 10. Según este nivel, estas vulnerabilidades permiten el acceso al entorno del host desde el sistema invitado. Los problemas se solucionaron en VirtualBox 7.2.18.
- Se ha identificado una vulnerabilidad explotable localmente en los productos de Oracle Communications. servidor MySQL, que tiene un nivel de peligro de 6.5 sobre 10.
- Se han identificado tres vulnerabilidades relacionadas con Java SE. máquina virtual GraalVM, explotado remotamente a través de HTTP (nivel de peligro 8.1 sobre 10).
- En Solaris no se reportaron problemas ni se generaron versiones correctivas.
Fuente: opennet.ru
