Firma Oracle opublikowała planowy pakiet aktualizacji swoich produktów (Critical Patch Update), ukierunkowany na usunięcie krytycznych problemów i luk w zabezpieczeniach. We wrześniowej aktualizacji usunięto 673 podatności.
Niektóre problemy:
- 19 podatności w VirtualBox. Najpoważniejszemu problemowi (CVE-2026-87273) przypisano poziom zagrożenia 8.6 na 10, a kolejnym 5 problemom, z których 4 dotyczą wyłącznie Windows, nadano poziom 7.8 na 10. Z oceny ryzyka wynika, że wskazane podatności mogą umożliwić uzyskanie dostępu do środowiska hosta z systemu gościa. Problemy usunięto w wydaniu VirtualBox 7.2.18.
- Wśród produktów Oracle Communications odnotowano jedną podatność możliwą do wykorzystania lokalnie w serwerze MySQL, której przypisano poziom zagrożenia 6.5 na 10.
- Wśród problemów związanych z Java SE odnotowano trzy podatności w maszynie wirtualnej GraalVM, które mogą być wykorzystywane zdalnie przez HTTP (poziom zagrożenia 8.1 na 10).
- W Solaris w raporcie nie odnotowano problemów i nie przygotowano wydań korygujących.
Źródło: opennet.ru
