La société Oracle a publié une mise à jour planifiée de ses produits (Critical Patch Update), visant à résoudre des problèmes critiques et des vulnérabilités. La mise à jour de septembre a corrigé 673 vulnérabilités.
Certaines préoccupations :
- 19 vulnérabilités dans VirtualBox. La vulnérabilité la plus grave (CVE-2026-87273) a reçu un niveau de gravité de 8.6 sur 10, et 5 autres vulnérabilités, dont 4 spécifiques à Windows, ont reçu un niveau de 7.8 sur 10. Selon le niveau de gravité, ces vulnérabilités permettent d'accéder à l'environnement hôte depuis le système invité. Les problèmes ont été résolus dans la version VirtualBox 7.2.18.
- Parmi les produits Oracle Communications, une vulnérabilité exploitée localement a été signalée dans le serveur MySQL, avec un niveau de gravité de 6.5 sur 10.
- Parmi les problèmes liés à Java SE, trois vulnérabilités ont été signalées dans une machine virtuelle GraalVM, exploitées à distance via HTTP (niveau de gravité 8.1 sur 10).
- Aucun problème n'a été signalé dans Solaris et aucune version corrective n'a été publiée.
Source : opennet.ru
