Haavatavused Java SE, MySQL, VirtualBoxi ja muudes Oracle'i toodetes.

Oracle Company avaldas oma toodete plaanipärase uuenduse (Critical Patch Update), mille eesmärk on lahendada kriitilisi probleeme ja haavatavusi. Juuliuuenduses on kõrvaldatud 309 haavatavust.

Mõned probleemid:

  • 9 turvaprobleemi Java SE-s. Kõik Java SE haavatavused võivad kaugtöötluse kaudu olla ekspluateeritud ilma autentimiseta ja need mõjutavad keskkondi, mis toetavad usaldamatute koodide käivitamist. Kõige ohtlikumad probleemid Java SE-s omavad ohutaset 8.6-7.5 ning need puudutavad võrgu funktsioone, 2D, libxml2 ja libxslt. Haavatavused on kõrvaldatud Java SE versioonides 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
  • 30 haavatavust serveril MySQL-is, millest üks võib olla kaugtöötluse kaudu ekspluateeritud juhul, kui on olemas juurdepääs andmebaasi päringute saatmiseks. Neli kõige tõsisemat probleemi omavad ohutaset 6.5 ja on seotud haavatavustega DML-is ja optimeerijas. Vähem ohtlikud haavatavused mõjutavad InnoDB-d, optimeerijat, salvestatud protseduure, LDAP Authi ja replikaatsüsteemi. Probleemid kõrvaldatakse MySQL Community Server versioonides 9.4.0, 8.4.6 ja 8.0.43.
  • 7 haavatavust VirtualBoxis, millest kolm on klassifitseeritud kui ohtlikud (8.2 skaalal 10-st). Haavatavused CVE-2025-53024, CVE-2025-53027 ja CVE-2025-53028 on põhjustatud täisarvude ületäitumisest VMSVGA-s, sobimatust lukustamisest OHCI USB-s ja puhverületäitumisest VMSVGA-s, mis võimaldab privileege omaval külalis süsteemide kasutajal käivitada koodi hüperviisori tasemel. Haavatavused CVE-2025-53025 ja CVE-2025-53026, mille ohutase on 6 kümnest, põhjustavad host-ümbriku komponentide mälusisalduse lekke vale mälueelduse tõttu LSILogic ja BusLogic moodulites. Probleemid on kõrvaldatud VirtualBox 7.1.12 uuenduses.
  • Solarises ei tuvastatud juuli haavatavuste aruandes.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster