673 luki w produktach Oracle

Firma Oracle opublikowała planowy pakiet aktualizacji swoich produktów (Critical Patch Update), ukierunkowany na usunięcie krytycznych problemów i luk w zabezpieczeniach. We wrześniowej aktualizacji usunięto 673 podatności.

Niektóre problemy:

  • 19 podatności w VirtualBox. Najpoważniejszemu problemowi (CVE-2026-87273) przypisano poziom zagrożenia 8.6 na 10, a kolejnym 5 problemom, z których 4 dotyczą wyłącznie Windows, nadano poziom 7.8 na 10. Z oceny ryzyka wynika, że wskazane podatności mogą umożliwić uzyskanie dostępu do środowiska hosta z systemu gościa. Problemy usunięto w wydaniu VirtualBox 7.2.18.
  • Wśród produktów Oracle Communications odnotowano jedną podatność możliwą do wykorzystania lokalnie w serwerze MySQL, której przypisano poziom zagrożenia 6.5 na 10.
  • Wśród problemów związanych z Java SE odnotowano trzy podatności w maszynie wirtualnej GraalVM, które mogą być wykorzystywane zdalnie przez HTTP (poziom zagrożenia 8.1 na 10).
  • W Solaris w raporcie nie odnotowano problemów i nie przygotowano wydań korygujących.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster