Oracle heeft een geplande release van productupdates (Critical Patch Update) gepubliceerd, gericht op het verhelpen van kritieke problemen en kwetsbaarheden. In de juli-update zijn 309 kwetsbaarheden verholpen.
Enkele problemen:
- 9 beveiligingsproblemen in Java SE. Alle kwetsbaarheden in Java SE kunnen op afstand worden benut zonder authenticatie en hebben betrekking op omgevingen die niet-vertrouwde code toestaan. De meest ernstige problemen in Java SE hebben een risiconiveau van 8.6-7.5 en raken netwerkkfuncties, 2D, libxml2 en libxslt. Kwetsbaarheden zijn verholpen in de versies Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
- 30 kwetsbaarheden in de server MySQL, waarvan er ƩƩn op afstand kan worden benut met toegang tot het verzenden van verzoeken naar de database. Vier van de meest ernstige problemen hebben een risiconiveau van 6.5 en zijn gerelateerd aan kwetsbaarheden in DML en de optimizer. Minder ernstige kwetsbaarheden hebben betrekking op InnoDB, de optimizer, opgeslagen procedures, LDAP Auth en het replicatiesysteem. Problemen worden verholpen in de versies MySQL Community Server 9.4.0, 8.4.6 en 8.0.43.
- 7 kwetsbaarheden in VirtualBox, waarvan drie als ernstig worden gemarkeerd (8.2 van 10). De kwetsbaarheden CVE-2025-53024, CVE-2025-53027 en CVE-2025-53028 worden veroorzaakt door een integer overflow in VMSVGA, onjuist gebruik van vergrendelingen in OHCI USB en een buffer overflow in VMSVGA, en stellen een bevoegde gebruiker van het gast systeem in staat om code op hypervisor-niveau uit te voeren. De kwetsbaarheden CVE-2025-53025 en CVE-2025-53026, die een risiconiveau van 6 uit 10 hebben, leiden tot een lek van resterende inhoud uit de geheugencomponenten van de hostomgeving door gebrek aan juiste geheugeninitialisatie in de modules LSILogic en BusLogic. Problemen zijn verholpen in de update VirtualBox 7.1.12.
- In Solaris zijn in het juli-kwetsbaarheidsrapport geen kwetsbaarheden gemeld.
Bron: opennet.ru
