Oracle on avaldanud oma toodete plaanipÀrase vÀrskenduse (Critical Patch Update), mille eesmÀrk on kÔrvaldada kriitilised probleemid ja haavatavused. Juuli vÀrskenduses kÔrvaldatud 309 haavatavust.
MÔned probleemid:
- 9 turvaprobleemi Java SE-s. KÔiki Java SE haavatavusi saab kaugelt Àra kasutada ilma autentimiseta ning need mÔjutavad keskkondi, mis lubavad usaldamatute koodide kÀitamise. KÔige ohtlikumad probleemid Java SE-s on riskitasemega 8.6-7.5 ning need mÔjutavad vÔrgufunktsioone, 2D, libxml2 ja libxslt. Haavatavused on kÔrvaldatud Java SE versioonides 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
- 30 haavatavust serveris MySQL-is, millest ĂŒks vĂ”ib olla kaugelt Ă€ra kasutatud, kui on olemas juurdepÀÀs pĂ€ringute saatmiseks andmebaasiserverile. Neli kĂ”ige tĂ”sisemaid probleemi on riskitasemega 6.5 ja need on seotud DML ja optimeerija haavatavustega. VĂ€hem ohtlikud haavatavused mĂ”jutavad InnoDB-d, optimeerijat, salvestatud protseduure, LDAP autentimist ja replikatsioonisĂŒsteemi. Probleemid kĂ”rvaldatakse MySQL Community Serveri versioonides 9.4.0, 8.4.6 ja 8.0.43.
- 7 haavatavust VirtualBoxis, millest kolm on mĂ€rgitud ohtlikeks (8.2 skaalal 10-st). Haavatavused CVE-2025-53024, CVE-2025-53027 ja CVE-2025-53028 on pĂ”hjustatud tĂ€isarvude ĂŒletĂ€itumisest VMSVGA-s, vale lukustamise kasutamisest OHCI USB-s ja puutete ĂŒletĂ€itumisest VMSVGA-s, mis vĂ”imaldab privileegitud kĂŒlalisoperatsioonisĂŒsteemi kasutajal kĂ€itada koodi hĂŒperviisori tasandil. Haavatavused CVE-2025-53025 ja CVE-2025-53026, millele on antud riskitaseme 6 10-st, pĂ”hjustavad hostkeskkonna komponentide mĂ€lust vĂ€ljajooksu, kuna LSILogic ja BusLogic moodulites puudub nĂ”uetekohane mĂ€luihitus. Probleemid kĂ”rvaldatakse VirtualBoxi vĂ€rskenduses 7.1.12.
- Solarises ei ole juuli haavatavuste aruandes mÀrgitud.
Allikas: opennet.ru
