La empresa Oracle ha publicado una actualización programada de sus productos (Critical Patch Update) con el objetivo de solucionar problemas críticos y vulnerabilidades. En la actualización de septiembre se han corregido 673 vulnerabilidades.
Algunos problemas:
- 19 vulnerabilidades en VirtualBox. El problema más grave (CVE-2026-87273) tiene un nivel de severidad de 8.6 de 10, mientras que otras 5 vulnerabilidades, 4 de las cuales son específicas de Windows, tienen una severidad de 7.8 de 10. Según el nivel de peligrosidad, estas vulnerabilidades permiten el acceso al entorno host desde el sistema invitado. Los problemas han sido solucionados en la versión VirtualBox 7.2.18.
- Entre los productos de Oracle Communications se ha identificado una vulnerabilidad explotable localmente en servidor MySQL, que tiene un nivel de severidad de 6.5 de 10.
- Entre los problemas relacionados con Java SE se han señalado tres vulnerabilidades en una máquina virtual GraalVM, que son explotables de forma remota a través de HTTP (nivel de severidad 8.1 de 10).
- No se han reportado problemas en Solaris y no se han generado versiones de corrección.
Fuente: opennet.ru
