Oracle on välja andnud oma toodete regulaarse uuenduste väljalaske (Critical Patch Update), mille eesmärk on lahendada kriitilised probleemid ja haavatavused. Juuni uuenduses on kõrvaldatud 245 haavatavust.
Mõned probleemid:
- 1 haavatavus serveris MySQL-is, mida saab kaugelt ära kasutada ilma autentimiseta. Probleem on seotud ühenduste töötlemisega ja selle ohtu hinnatakse 7.5 punktiga 10-st. Haavatavus on likvideeritud MySQL Community Serveri väljaannetes 9.7.1 ja 8.4.10.
- 10 haavatavust VirtualBoxis, millest kolm on märgitud ohtlikeks (7.5 punktiga 10-st).
Haavatavuste iseloomu kohta ei avaldata üksikasju, mainitakse vaid, et need on põhjustatud probleemidest VMM-i, ühiste kataloogide ja VMSVGA seadme rakenduses. Probleemid on lahendatud VirtualBoxi väljaandes 7.2.10. - Kolm haavatavust Solarisest. Üks probleem (CVE-2026-46978) on määratud kriitiliseks ohutasemeks (10 punktiga 10-st). Haavatavus on kohal Remote Administration Daemonis ja seda saab kasutada kaugsete õiguste omandamiseks, saates spetsiaalselt vormindatud taotluse üle HTTPS. Vähem ohtlikud haavatavused mõjutavad failisüsteemi (oht 7.1 punktiga 10-st) ja standardsed raamatukogud (4.4 punktiga 10-st). Haavatavused on lahendatud Solaris 11.4 SRU93 uuenduses.
- Java SE-s probleeme ei ole tuvastatud ning Java SE korrigeerivad väljaanded ei ole loodud.
Allikas: opennet.ru
