Oracle on välja andnud oma toodete plaanilise värskenduse (Critical Patch Update), mille eesmärk on kriitiliste probleemide ja haavatavuste kõrvaldamine. Juuni värskenduses on kõrvaldatud 245 haavatavust.
Mõned probleemid:
- 1 haavatavus serveril MySQL-is, mida saab kaugelt ära kasutada ilma autentimiseta. Probleem on seotud ühenduste töötlemisega ja selle ohtu tase on 7,5 10-st. Haavatavus on kõrvaldatud MySQL Community Serveri versioonides 9.7.1 ja 8.4.10.
- 10 haavatavust VirtualBoxis, millest kolm on märgitud ohtlikuks (7,5 10-st).
Haavatavuste olemuse üksikasju ei avalikustata, mainitakse vaid, et need on põhjustatud probleemidest VMM rakenduses, ühistes kataloogides ja VMSVGA seadmes. Probleemid on kõrvaldatud VirtualBoxi versioonis 7.2.10. - Kolm haavatavust Solaris'es. Ühte probleemi (CVE-2026-46978) on hinnatud kriitiliseks (10/10). Haavatavus esineb Remote Administration Daemon'is ja seda saab kasutada administraatori õiguste kaugtaseme saamiseks, saates spetsiaalselt vormindatud päringu HTTPS'i kaudu. Vähem ohtlikud haavatavused mõjutavad failisüsteemi (oht 7.1/10) ja standardteeke (4.4/10). Haavatavused on kõrvaldatud Solaris 11.4 SRU93 uuenduses.
- Java SE-s probleeme aruandes ei ole ja Java SE jaoks ei ole vabastatud plaastrit.
Allikas: opennet.ru
