Oracle heeft een gepland productupgrade (Critical Patch Update) gepubliceerd, gericht op het verhelpen van kritieke problemen en kwetsbaarheden. In de juni-update zijn 245 kwetsbaarheden verholpen.
Enkele problemen:
- 1 kwetsbaarheid in de server MySQL, die op afstand zonder authenticatie kan worden uitgebuit. Het probleem houdt verband met de verwerking van verbindingen en heeft een gevaarlijkheidsniveau van 7,5 op 10. De kwetsbaarheid is verholpen in de versies MySQL Community Server 9.7.1 en 8.4.10.
- 10 kwetsbaarheden in VirtualBox, waarvan er drie als gevaarlijk worden gemarkeerd (7.5 uit 10).
Details over de aard van de kwetsbaarheden worden niet onthuld, er wordt alleen vermeld dat ze worden veroorzaakt door problemen in de implementatie van VMM, gedeelde mappen en het apparaat VMSVGA. De problemen zijn verholpen in de release VirtualBox 7.2.10. - Drie kwetsbaarheden in Solaris. Een van de problemen (CVE-2026-46978) is geclassificeerd met een kritiek gevaarlijkheidsniveau (10 uit 10). De kwetsbaarheid is aanwezig in de Remote Administration Daemon en kan worden gebruikt voor het op afstand verkrijgen van beheerdersrechten door een speciaal geformatteerde aanvraag via HTTPS te verzenden. Minder gevaarlijke kwetsbaarheden hebben betrekking op het bestandssysteem (gevaar 7,1 uit 10) en standaardbibliotheken (4,4 uit 10). De kwetsbaarheden zijn verholpen in de update Solaris 11.4 SRU93.
- In Java SE worden er geen problemen in het rapport vermeld en zijn er geen correctieve releases van Java SE aangemaakt.
Bron: opennet.ru
