La société Oracle a publié une mise à jour planifiée de ses produits (Critical Patch Update) visant à corriger les problèmes critiques et les vulnérabilités. La mise à jour de juin a corrigé 245 vulnérabilités.
Certaines préoccupations :
- 1 vulnérabilité dans le serveur MySQL, qui peut être exploitée à distance sans authentification. Ce problème est lié au traitement des connexions et a un niveau de danger de 7,5 sur 10. La vulnérabilité a été corrigée dans les versions MySQL Community Server 9.7.1 et 8.4.10.
- 10 vulnérabilités dans VirtualBox, dont trois sont qualifiées de dangereuses (7,5 sur 10).
Les détails sur la nature des vulnérabilités ne sont pas divulgués, il est seulement mentionné qu'elles sont causées par des problèmes dans l'implémentation de VMM, de répertoires partagés et du périphérique VMSVGA. Les problèmes ont été corrigés dans la version VirtualBox 7.2.10. - Trois vulnérabilités dans Solaris. L'un des problèmes (CVE-2026-46978) a été classé comme critique (10 sur 10). La vulnérabilité est présente dans le Remote Administration Daemon et peut être utilisée pour obtenir des droits d'administrateur à distance en envoyant une requête spécialement formatée via HTTPS. Les vulnérabilités moins dangereuses touchent le système de fichiers (danger 7,1 sur 10) et les bibliothèques standard (4,4 sur 10). Les vulnérabilités ont été corrigées dans la mise à jour Solaris 11.4 SRU93.
- Aucun problème n'a été signalé dans Java SE et des mises à jour correctives pour Java SE n'ont pas été produites.
Source : opennet.ru
