Vulnerabilità in MySQL, VirtualBox, Solaris e altri prodotti Oracle

Oracle ha pubblicato un rilascio programmato degli aggiornamenti dei suoi prodotti (Critical Patch Update), finalizzato a risolvere problemi critici e vulnerabilità. Nell'aggiornamento di giugno sono state risolte 245 vulnerabilità.

Problemi riscontrati:

  • 1 vulnerabilità in server MySQL, che può essere sfruttata da remoto senza alcuna autenticazione. Il problema è legato alla gestione delle connessioni e ha un livello di gravità di 7.5 su 10. La vulnerabilità è stata risolta nelle versioni MySQL Community Server 9.7.1 e 8.4.10.
  • 10 vulnerabilità in VirtualBox, tre delle quali sono classificate come pericolose (7.5 su 10).
    I dettagli sulla natura delle vulnerabilità non vengono rivelati, si menziona solo che sono causate da problemi nell'implementazione di VMM, directory condivise e dispositivi VMSVGA. I problemi sono stati risolti nella versione VirtualBox 7.2.10.
  • Tre vulnerabilità in Solaris. A uno dei problemi (CVE-2026-46978) è stato assegnato un livello critico di gravità (10 su 10). La vulnerabilità è presente nel Remote Administration Daemon e può essere utilizzata per ottenere diritti di amministrazione remota inviando una richiesta opportunamente formattata tramite HTTPS. Le vulnerabilità meno gravi riguardano il file system (gravità 7.1 su 10) e le librerie standard (4.4 su 10). Le vulnerabilità sono state risolte nell'aggiornamento Solaris 11.4 SRU93.
  • Nel rapporto non sono evidenziati problemi in Java SE e non sono stati creati rilasci correttivi per Java SE.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster