673 vulnérabilités dans les produits Oracle

La société Oracle a publié une mise à jour planifiée de ses produits (Critical Patch Update), visant à résoudre des problèmes critiques et des vulnérabilités. La mise à jour de septembre a corrigé 673 vulnérabilités.

Certaines préoccupations :

  • 19 vulnérabilités dans VirtualBox. La vulnérabilité la plus grave (CVE-2026-87273) a reçu un niveau de gravité de 8.6 sur 10, et 5 autres vulnérabilités, dont 4 spécifiques à Windows, ont reçu un niveau de 7.8 sur 10. Selon le niveau de gravité, ces vulnérabilités permettent d'accéder à l'environnement hôte depuis le système invité. Les problèmes ont été résolus dans la version VirtualBox 7.2.18.
  • Parmi les produits Oracle Communications, une vulnérabilité exploitée localement a été signalée dans le serveur MySQL, avec un niveau de gravité de 6.5 sur 10.
  • Parmi les problèmes liés à Java SE, trois vulnérabilités ont été signalées dans une machine virtuelle GraalVM, exploitées à distance via HTTP (niveau de gravité 8.1 sur 10).
  • Aucun problème n'a été signalé dans Solaris et aucune version corrective n'a été publiée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster