Haavatavused MySQL, VirtualBox, Solaris ja teiste Oracle'i toodete puhul

Oracle on vÀlja andnud oma toodete regulaarse uuenduste vÀljalaske (Critical Patch Update), mille eesmÀrk on lahendada kriitilised probleemid ja haavatavused. Juuni uuenduses on kÔrvaldatud 245 haavatavust.

MÔned probleemid:

  • 1 haavatavus serveris MySQL-is, mida saab kaugelt Ă€ra kasutada ilma autentimiseta. Probleem on seotud ĂŒhenduste töötlemisega ja selle ohtu hinnatakse 7.5 punktiga 10-st. Haavatavus on likvideeritud MySQL Community Serveri vĂ€ljaannetes 9.7.1 ja 8.4.10.
  • 10 haavatavust VirtualBoxis, millest kolm on mĂ€rgitud ohtlikeks (7.5 punktiga 10-st).
    Haavatavuste iseloomu kohta ei avaldata ĂŒksikasju, mainitakse vaid, et need on pĂ”hjustatud probleemidest VMM-i, ĂŒhiste kataloogide ja VMSVGA seadme rakenduses. Probleemid on lahendatud VirtualBoxi vĂ€ljaandes 7.2.10.
  • Kolm haavatavust Solarisest. Üks probleem (CVE-2026-46978) on mÀÀratud kriitiliseks ohutasemeks (10 punktiga 10-st). Haavatavus on kohal Remote Administration Daemonis ja seda saab kasutada kaugsete Ă”iguste omandamiseks, saates spetsiaalselt vormindatud taotluse ĂŒle HTTPS. VĂ€hem ohtlikud haavatavused mĂ”jutavad failisĂŒsteemi (oht 7.1 punktiga 10-st) ja standardsed raamatukogud (4.4 punktiga 10-st). Haavatavused on lahendatud Solaris 11.4 SRU93 uuenduses.
  • Java SE-s probleeme ei ole tuvastatud ning Java SE korrigeerivad vĂ€ljaanded ei ole loodud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster