Vulnerabilidades en MySQL, VirtualBox, Solaris y otros productos de Oracle

La empresa Oracle ha publicado una actualización programada de sus productos (Actualización Crítica de Parche), destinada a abordar problemas críticos y vulnerabilidades. En la actualización de junio se han corregido 245 vulnerabilidades.

Algunos problemas:

  • 1 vulnerabilidad en servidor MySQL, que puede ser explotada de forma remota sin un proceso de autenticación. El problema está relacionado con el manejo de conexiones y tiene un nivel de peligrosidad de 7.5 sobre 10. La vulnerabilidad ha sido reparada en las versiones de MySQL Community Server 9.7.1 y 8.4.10.
  • 10 vulnerabilidades en VirtualBox, tres de las cuales están etiquetadas como críticas (7.5 sobre 10).
    No se revelan detalles sobre la naturaleza de las vulnerabilidades, solo se menciona que son causadas por problemas en la implementación de VMM, catálogos comunes y el dispositivo VMSVGA. Los problemas se han corregido en la versión 7.2.10 de VirtualBox.
  • Tres vulnerabilidades en Solaris. Uno de los problemas (CVE-2026-46978) tiene un nivel crítico (10 sobre 10). La vulnerabilidad está presente en el Demonio de Administración Remota y puede ser utilizada para obtener derechos de administrador de forma remota mediante el envío de una solicitud especialmente formada a través de HTTPS. Las vulnerabilidades menos críticas afectan al sistema de archivos (peligrosidad de 7.1 sobre 10) y a las bibliotecas estándar (4.4 sobre 10). Las vulnerabilidades han sido corregidas en la actualización Solaris 11.4 SRU93.
  • En Java SE no se han reportado problemas y no se han generado versiones correctivas de Java SE.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster