Oracle ha pubblicato il consueto aggiornamento programmato dei propri prodotti (Critical Patch Update), mirato a correggere problemi critici e vulnerabilità. Nell’aggiornamento di settembre sono state risolte 673 vulnerabilità.
Problemi riscontrati:
- 19 vulnerabilità in VirtualBox. Alla più grave (CVE-2026-87273) è stato assegnato un livello di rischio di 8,6 su 10; ad altre 5 vulnerabilità, di cui 4 specifiche per Windows, è stato attribuito un punteggio di 7,8 su 10. In base al livello di gravità, queste vulnerabilità sembrano consentire l’accesso all’ambiente host dal sistema guest. I problemi sono stati corretti nella release VirtualBox 7.2.18.
- Tra i prodotti Oracle Communications è stata segnalata una vulnerabilità sfruttabile localmente in server MySQL, con un livello di rischio di 6,5 su 10.
- Tra i problemi relativi a Java SE sono state segnalate tre vulnerabilità in macchina virtuale GraalVM, sfruttabili da remoto via HTTP (livello di rischio 8,1 su 10).
- Per Solaris non sono stati segnalati problemi nel report e non sono state rilasciate versioni correttive.
Fonte: opennet.ru
