Oracle avaldas oma toodete plaanilise turvauuenduste väljalaske (Critical Patch Update), mis on suunatud kriitiliste probleemide ja haavatavuste kõrvaldamisele. Septembrikuu uuenduses parandati 673 haavatavust.
Mõned probleemid:
- VirtualBoxis parandati 19 haavatavust. Kõige tõsisemale probleemile (CVE-2026-87273) määrati ohutasemeks 8,6 punkti 10-st ning veel viiele probleemile, millest neli puudutavad ainult Windowsit, määrati tasemeks 7,8 punkti 10-st. Ohutaseme põhjal otsustades võimaldavad need haavatavused saada külalissüsteemist ligipääsu hostkeskkonnale. Probleemid on kõrvaldatud VirtualBox 7.2.18 väljalaskes.
- Oracle Communicationsi toodete hulgas märgiti üks lokaalselt ärakasutatav haavatavus tootes serveris MySQL, mille ohutase on 6,5 punkti 10-st.
- Java SE-ga seotud probleemide seas märgiti kolm haavatavust virtuaalses masinas GraalVM-is, mida saab HTTP kaudu kaugteel ära kasutada (ohutase 8,1 punkti 10-st).
- Solarise puhul aruandes probleeme ei märgitud ning parandavaid väljalaskeid ei koostatud.
Allikas: opennet.ru
