Oracle on vÀlja andnud oma toodete regulaarse uuenduste vÀljalaske (Critical Patch Update), mille eesmÀrk on lahendada kriitilised probleemid ja haavatavused. Juuni uuenduses on kÔrvaldatud 245 haavatavust.
MÔned probleemid:
- 1 haavatavus serveris MySQL-is, mida saab kaugelt Ă€ra kasutada ilma autentimiseta. Probleem on seotud ĂŒhenduste töötlemisega ja selle ohtu hinnatakse 7.5 punktiga 10-st. Haavatavus on likvideeritud MySQL Community Serveri vĂ€ljaannetes 9.7.1 ja 8.4.10.
- 10 haavatavust VirtualBoxis, millest kolm on mÀrgitud ohtlikeks (7.5 punktiga 10-st).
Haavatavuste iseloomu kohta ei avaldata ĂŒksikasju, mainitakse vaid, et need on pĂ”hjustatud probleemidest VMM-i, ĂŒhiste kataloogide ja VMSVGA seadme rakenduses. Probleemid on lahendatud VirtualBoxi vĂ€ljaandes 7.2.10. - Kolm haavatavust Solarisest. Ăks probleem (CVE-2026-46978) on mÀÀratud kriitiliseks ohutasemeks (10 punktiga 10-st). Haavatavus on kohal Remote Administration Daemonis ja seda saab kasutada kaugsete Ă”iguste omandamiseks, saates spetsiaalselt vormindatud taotluse ĂŒle HTTPS. VĂ€hem ohtlikud haavatavused mĂ”jutavad failisĂŒsteemi (oht 7.1 punktiga 10-st) ja standardsed raamatukogud (4.4 punktiga 10-st). Haavatavused on lahendatud Solaris 11.4 SRU93 uuenduses.
- Java SE-s probleeme ei ole tuvastatud ning Java SE korrigeerivad vÀljaanded ei ole loodud.
Allikas: opennet.ru
