Haavatavused MySQL, VirtualBox, Solaris ja teiste Oracle'i toodete puhul

Oracle on välja andnud oma toodete regulaarse uuenduste väljalaske (Critical Patch Update), mille eesmärk on lahendada kriitilised probleemid ja haavatavused. Juuni uuenduses on kõrvaldatud 245 haavatavust.

Mõned probleemid:

  • 1 haavatavus serveris MySQL-is, mida saab kaugelt ära kasutada ilma autentimiseta. Probleem on seotud ühenduste töötlemisega ja selle ohtu hinnatakse 7.5 punktiga 10-st. Haavatavus on likvideeritud MySQL Community Serveri väljaannetes 9.7.1 ja 8.4.10.
  • 10 haavatavust VirtualBoxis, millest kolm on märgitud ohtlikeks (7.5 punktiga 10-st).
    Haavatavuste iseloomu kohta ei avaldata üksikasju, mainitakse vaid, et need on põhjustatud probleemidest VMM-i, ühiste kataloogide ja VMSVGA seadme rakenduses. Probleemid on lahendatud VirtualBoxi väljaandes 7.2.10.
  • Kolm haavatavust Solarisest. Üks probleem (CVE-2026-46978) on määratud kriitiliseks ohutasemeks (10 punktiga 10-st). Haavatavus on kohal Remote Administration Daemonis ja seda saab kasutada kaugsete õiguste omandamiseks, saates spetsiaalselt vormindatud taotluse üle HTTPS. Vähem ohtlikud haavatavused mõjutavad failisüsteemi (oht 7.1 punktiga 10-st) ja standardsed raamatukogud (4.4 punktiga 10-st). Haavatavused on lahendatud Solaris 11.4 SRU93 uuenduses.
  • Java SE-s probleeme ei ole tuvastatud ning Java SE korrigeerivad väljaanded ei ole loodud.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster