Oracle a publié une mise à jour corrective critique planifiée pour ses produits, ciblant des problèmes et des vulnérabilités critiques. La mise à jour de septembre corrige 673 vulnérabilités.
Quelques problèmes:
- VirtualBox présente 19 vulnérabilités. La plus grave (CVE-2026-87273) a un niveau de gravité de 8.6 sur 10. Cinq autres vulnérabilités ont été identifiées, dont quatre sont spécifiques à VirtualBox. WindowsCes vulnérabilités, classées à un niveau de gravité de 7.8 sur 10, permettent d'accéder à l'environnement hôte depuis le système invité. Elles ont été corrigées dans VirtualBox 7.2.18.
- Une vulnérabilité exploitable localement a été identifiée dans les produits Oracle Communications. serveur MySQL, dont le niveau de danger est de 6.5 sur 10.
- Trois vulnérabilités ont été identifiées dans des problèmes liés à Java SE. machine virtuelle GraalVM, exploité à distance via HTTP (niveau de danger 8.1 sur 10).
- Sous Solaris, aucun problème n'a été signalé et aucune version corrective n'a été générée.
Source: opennet.ru
