Orakl ընկերությունը հրապարակել է ծրագրային արտադրանքների (Critical Patch Update) պլանային թարմացումների թողարկում, որը նպատակ ունի լուծել կրիտիկական խնդիրներ և խոցելիություններ: Հունիսի թարմացումում լուծվել է 245 խոցելիություն:
Չորրորդ խնդիրներ:
- 1 խոցելիություն ՝ սերվերի MySQL-ում, որը կարող է ակտիվացվել հեռավարորեն առանց վավերացման անցնելու: Ակնհայտ պրոբլեմը կապված է միացումների մշակման հետ և ունի վտանգի մակարդակ 7.5-ից 10: Խոցելիությունը լուծվել է MySQL Community Server 9.7.1 և 8.4.10 տարբերակներում:
- 10 խոցելիություն VirtualBox-ում, որոնցից երեքը նշվում են որպես վտանգավոր (7.5-ից 10):
Խոցելիությունների բնույթի մանրամասները չեն բացահայտվում, սահմանվում է միայն, որ դրանք պայմանավորված են VMM-ի, ընդհանուր կատալոգների և VMSVGA սարքերի իրականացման խնդրներով: Խնդիրները լուծվել են VirtualBox 7.2.10 տարբերակում: - Երեք խոցելիություն Solaris-ում: Մեկ խնդրի (CVE-2026-46978) վտանգի մակարդակը նշված է որպես կրիտիկական (10-ից 10): Խոցելիությունն առկա է Remote Administration Daemon-ում և կարող է օգտագործվել հեռավոր ադմինիստրատորային իրավունքների երկարաձգման համար, ուղարկելով հատուկ ձևավորված հարցում HTTPS-ի միջոցով: Քիչ վտանգավոր խոցելիությունները վերաբերում են ֆայլային համակարգին (վտանգ 7.1-ից 10) և չափանիշային գրադարաններին (4.4-ից 10): Խոցելիությունները լուծվել են Solaris 11.4 SRU93 թարմացումում:
- Java SE-ի վերաբերյալ հաշվետվությունում խնդիրներ չեն նշված, և Java SE-ի համար ուղղումներս չեն կազմավորվել:
Ընտանիք: opennet.ru
