Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В сентябрьском обновлении устранены 673 уязвимости.
Niektóre problemy:
- 19 уязвимостей в VirtualBox. Самой серьёзной проблеме (CVE-2026-87273) присвоен уровень опасности 8.6 из 10, ещё 5 проблемам, из которых 4 специфичны для Windows, присвоен уровень 7.8 из 10. Судя по уровню опасности указанные уязвимости позволяют получить доступ к хост-окружению из гостевой системы. Проблемы устранены в выпуске VirtualBox 7.2.18.
- В числе продуктов Oracle Communications отмечена одна локально эксплуатируемая уязвимость в serwerze MySQL, имеющая уровень опасности 6.5 из 10.
- Из связанных с Java SE проблем отмечены три уязвимости в maszynie wirtualnej GraalVM, эксплуатируемые удалённо по HTTP (уровень опасности 8.1 из 10).
- В Solaris проблем в отчёте не отмечено и корректирующие выпуски не сформированы.
Źródło: opennet.ru
