Oracle heeft een geplande Critical Patch Update voor zijn producten uitgebracht, gericht op kritieke problemen en kwetsbaarheden. De update van september verhelpt 673 beveiligingslekken.
Enkele problemen:
- Er zijn 19 kwetsbaarheden in VirtualBox. Het ernstigste probleem (CVE-2026-87273) heeft een ernstniveau van 8.6 op 10, en er zijn nog vijf andere problemen, waarvan er vier specifiek zijn voor VirtualBox. WindowsDe kwetsbaarheid kreeg een ernstniveau van 7.8 op 10 toegewezen. Op basis van dit ernstniveau bieden deze kwetsbaarheden toegang tot de hostomgeving vanuit het gastbesturingssysteem. De problemen zijn verholpen in VirtualBox 7.2.18.
- Er is een lokaal exploiteerbare kwetsbaarheid geïdentificeerd in producten van Oracle Communications. server MySQL, met een gevaarlijkheidsniveau van 6.5 op 10.
- Er zijn drie kwetsbaarheden geïdentificeerd in Java SE-gerelateerde problemen. virtuele machine GraalVM, op afstand misbruikt via HTTP (gevaarniveau 8.1 van de 10).
- In Solaris werden geen problemen gemeld en werden er geen corrigerende releases uitgebracht.
Bron: opennet.ru
