Oracle Company avaldas oma toodete plaanipärase uuenduse (Critical Patch Update), mille eesmärk on lahendada kriitilisi probleeme ja haavatavusi. Juuliuuenduses on kõrvaldatud 309 haavatavust.
Mõned probleemid:
- 9 turvaprobleemi Java SE-s. Kõik Java SE haavatavused võivad kaugtöötluse kaudu olla ekspluateeritud ilma autentimiseta ja need mõjutavad keskkondi, mis toetavad usaldamatute koodide käivitamist. Kõige ohtlikumad probleemid Java SE-s omavad ohutaset 8.6-7.5 ning need puudutavad võrgu funktsioone, 2D, libxml2 ja libxslt. Haavatavused on kõrvaldatud Java SE versioonides 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
- 30 haavatavust serveril MySQL-is, millest üks võib olla kaugtöötluse kaudu ekspluateeritud juhul, kui on olemas juurdepääs andmebaasi päringute saatmiseks. Neli kõige tõsisemat probleemi omavad ohutaset 6.5 ja on seotud haavatavustega DML-is ja optimeerijas. Vähem ohtlikud haavatavused mõjutavad InnoDB-d, optimeerijat, salvestatud protseduure, LDAP Authi ja replikaatsüsteemi. Probleemid kõrvaldatakse MySQL Community Server versioonides 9.4.0, 8.4.6 ja 8.0.43.
- 7 haavatavust VirtualBoxis, millest kolm on klassifitseeritud kui ohtlikud (8.2 skaalal 10-st). Haavatavused CVE-2025-53024, CVE-2025-53027 ja CVE-2025-53028 on põhjustatud täisarvude ületäitumisest VMSVGA-s, sobimatust lukustamisest OHCI USB-s ja puhverületäitumisest VMSVGA-s, mis võimaldab privileege omaval külalis süsteemide kasutajal käivitada koodi hüperviisori tasemel. Haavatavused CVE-2025-53025 ja CVE-2025-53026, mille ohutase on 6 kümnest, põhjustavad host-ümbriku komponentide mälusisalduse lekke vale mälueelduse tõttu LSILogic ja BusLogic moodulites. Probleemid on kõrvaldatud VirtualBox 7.1.12 uuenduses.
- Solarises ei tuvastatud juuli haavatavuste aruandes.
Allikas: opennet.ru
