673 vulnerabilità nei prodotti Oracle

Oracle ha pubblicato il consueto aggiornamento programmato dei propri prodotti (Critical Patch Update), mirato a correggere problemi critici e vulnerabilità. Nell’aggiornamento di settembre sono state risolte 673 vulnerabilità.

Problemi riscontrati:

  • 19 vulnerabilità in VirtualBox. Alla più grave (CVE-2026-87273) è stato assegnato un livello di rischio di 8,6 su 10; ad altre 5 vulnerabilità, di cui 4 specifiche per Windows, è stato attribuito un punteggio di 7,8 su 10. In base al livello di gravità, queste vulnerabilità sembrano consentire l’accesso all’ambiente host dal sistema guest. I problemi sono stati corretti nella release VirtualBox 7.2.18.
  • Tra i prodotti Oracle Communications è stata segnalata una vulnerabilità sfruttabile localmente in server MySQL, con un livello di rischio di 6,5 su 10.
  • Tra i problemi relativi a Java SE sono state segnalate tre vulnerabilità in macchina virtuale GraalVM, sfruttabili da remoto via HTTP (livello di rischio 8,1 su 10).
  • Per Solaris non sono stati segnalati problemi nel report e non sono state rilasciate versioni correttive.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster