673 vulnérabilités dans les produits Oracle

Oracle a publié une mise à jour corrective critique planifiée pour ses produits, ciblant des problèmes et des vulnérabilités critiques. La mise à jour de septembre corrige 673 vulnérabilités.

Quelques problèmes:

  • VirtualBox présente 19 vulnérabilités. La plus grave (CVE-2026-87273) a un niveau de gravité de 8.6 sur 10. Cinq autres vulnérabilités ont été identifiées, dont quatre sont spécifiques à VirtualBox. WindowsCes vulnérabilités, classées à un niveau de gravité de 7.8 sur 10, permettent d'accéder à l'environnement hôte depuis le système invité. Elles ont été corrigées dans VirtualBox 7.2.18.
  • Une vulnérabilité exploitable localement a été identifiée dans les produits Oracle Communications. serveur MySQL, dont le niveau de danger est de 6.5 sur 10.
  • Trois vulnérabilités ont été identifiées dans des problèmes liés à Java SE. machine virtuelle GraalVM, exploité à distance via HTTP (niveau de danger 8.1 sur 10).
  • Sous Solaris, aucun problème n'a été signalé et aucune version corrective n'a été générée.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster