Haavatavused MySQL-is, VirtualBoxis, Solaris-is ja teistes Oracle'i toodetes

Oracle on välja andnud oma toodete plaanilise värskenduse (Critical Patch Update), mille eesmärk on kriitiliste probleemide ja haavatavuste kõrvaldamine. Juuni värskenduses on kõrvaldatud 245 haavatavust.

Mõned probleemid:

  • 1 haavatavus serveril MySQL-is, mida saab kaugelt ära kasutada ilma autentimiseta. Probleem on seotud ühenduste töötlemisega ja selle ohtu tase on 7,5 10-st. Haavatavus on kõrvaldatud MySQL Community Serveri versioonides 9.7.1 ja 8.4.10.
  • 10 haavatavust VirtualBoxis, millest kolm on märgitud ohtlikuks (7,5 10-st).
    Haavatavuste olemuse üksikasju ei avalikustata, mainitakse vaid, et need on põhjustatud probleemidest VMM rakenduses, ühistes kataloogides ja VMSVGA seadmes. Probleemid on kõrvaldatud VirtualBoxi versioonis 7.2.10.
  • Kolm haavatavust Solaris'es. Ühte probleemi (CVE-2026-46978) on hinnatud kriitiliseks (10/10). Haavatavus esineb Remote Administration Daemon'is ja seda saab kasutada administraatori õiguste kaugtaseme saamiseks, saates spetsiaalselt vormindatud päringu HTTPS'i kaudu. Vähem ohtlikud haavatavused mõjutavad failisüsteemi (oht 7.1/10) ja standardteeke (4.4/10). Haavatavused on kõrvaldatud Solaris 11.4 SRU93 uuenduses.
  • Java SE-s probleeme aruandes ei ole ja Java SE jaoks ei ole vabastatud plaastrit.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster