La empresa Oracle ha publicado una actualización programada de sus productos (Critical Patch Update), destinada a abordar problemas críticos y vulnerabilidades. La actualización de julio ha corregido 309 vulnerabilidades.
Algunos problemas:
- 9 problemas de seguridad en Java SE. Todas las vulnerabilidades en Java SE pueden ser explotadas de forma remota sin autenticación y afectan entornos que permiten la ejecución de código no confiable. Los problemas más peligrosos en Java SE tienen un nivel de severidad de 8.6-7.5 y afectan funciones de red, 2D, libxml2 y libxslt. Las vulnerabilidades han sido corregidas en las versiones de Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
- 30 vulnerabilidades en servidor MySQL, de las cuales una puede ser explotada de forma remota si se tiene acceso para enviar consultas a la base de datos. Cuatro de los problemas más graves tienen un nivel de severidad de 6.5 y están relacionados con vulnerabilidades en DML y el optimizador. Las vulnerabilidades menos peligrosas afectan a InnoDB, el optimizador, los procedimientos almacenados, la autenticación LDAP y el sistema de replicación. Los problemas serán corregidos en las versiones de MySQL Community Server 9.4.0, 8.4.6 y 8.0.43.
- 7 vulnerabilidades en VirtualBox, tres de las cuales están clasificadas como peligrosas (8.2 de 10). Las vulnerabilidades CVE-2025-53024, CVE-2025-53027 y CVE-2025-53028 son causadas por un desbordamiento de enteros en VMSVGA, uso incorrecto de bloqueos en OHCI USB y un desbordamiento de búfer en VMSVGA, lo que permite a un usuario privilegiado de la máquina virtual ejecutar código a nivel de hipervisor. Las vulnerabilidades CVE-2025-53025 y CVE-2025-53026, que tienen un nivel de severidad de 6 de 10, provocan la filtración de contenido residual de la memoria de los componentes del entorno host debido a la falta de adecuación en la inicialización de la memoria en los módulos LSILogic y BusLogic. Los problemas han sido corregidos en la actualización de VirtualBox 7.1.12.
- En Solaris, en el informe de vulnerabilidades de julio no se han registrado incidentes.
Fuente: opennet.ru
