673 kwetsbaarheden in Oracle-producten

Oracle heeft een geplande update van zijn producten (Critical Patch Update) gepubliceerd, gericht op het verhelpen van kritieke problemen en kwetsbaarheden. In de septemberupdate zijn 673 kwetsbaarheden verholpen.

Enkele problemen:

  • 19 kwetsbaarheden in VirtualBox. De meest ernstige kwestie (CVE-2026-87273) heeft een gevaarniveau van 8.6 uit 10, terwijl 5 andere problemen, waarvan 4 specifiek voor Windows zijn, een niveau van 7.8 uit 10 hebben gekregen. Gezien het gevaarniveau bieden de genoemde kwetsbaarheden toegang tot de hostomgeving vanuit het gastbesturingssysteem. De problemen zijn opgelost in de release van VirtualBox 7.2.18.
  • Onder de producten van Oracle Communications is ƩƩn lokaal uitbuitbare kwetsbaarheid opgemerkt in de server MySQL, met een gevaarniveau van 6.5 uit 10.
  • Van de gerelateerde Java SE-problemen zijn er drie kwetsbaarheden in een virtuele machine GraalVM, die op afstand via HTTP kunnen worden uitgebuit (gevaarniveau 8.1 uit 10).
  • In Solaris zijn er geen problemen in het rapport opgegeven en zijn er geen correctieve releases opgesteld.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster