Oracle ha pubblicato una release programmata di aggiornamenti per i propri prodotti (Critical Patch Update), volta a risolvere problemi critici e vulnerabilità. L'aggiornamento di giugno ha corretto 245 vulnerabilità.
Alcuni problemi:
- 1 vulnerabilità in server MySQL, che può essere sfruttata da remoto senza necessità di autenticazione. Il problema è legato alla gestione delle connessioni e ha un livello di pericolo di 7.5 su 10. La vulnerabilità è stata risolta nelle versioni MySQL Community Server 9.7.1 e 8.4.10.
- 10 vulnerabilità in VirtualBox, tre delle quali sono contrassegnate come pericolose (7.5 su 10).
I dettagli sulla natura delle vulnerabilità non vengono divulgati, si menziona solo che sono causate da problemi nell'implementazione di VMM, cataloghi condivisi e dispositivo VMSVGA. I problemi sono stati risolti nella versione VirtualBox 7.2.10. - Tre vulnerabilità in Solaris. Una delle problematiche (CVE-2026-46978) ha ricevuto un livello critico di gravità (10 su 10). La vulnerabilità è presente nel Remote Administration Daemon e può essere sfruttata per ottenere diritti di amministratore remoti attraverso l'invio di una richiesta appositamente formattata via HTTPS. Vulnerabilità meno critiche riguardano il file system (gravità 7.1 su 10) e le librerie standard (4.4 su 10). Le vulnerabilità sono state corrette nell'aggiornamento Solaris 11.4 SRU93.
- Non sono stati segnalati problemi in Java SE e non sono stati rilasciati aggiornamenti correttivi per Java SE.
Fonte: opennet.ru
