Firma Oracle opublikowała planowaną aktualizację swoich produktów (Critical Patch Update), mającą na celu eliminację krytycznych problemów i luk. W lipcowej aktualizacji usunięto 309 luk.
Niektóre problemy:
- 9 problemów z bezpieczeństwem w Java SE. Wszystkie luki w Java SE mogą być wykorzystywane zdalnie bez konieczności uwierzytelniania i dotyczą środowisk, które pozwalają na wykonywanie nieznanego kodu. Najbardziej niebezpieczne problemy w Java SE mają poziom zagrożenia 8.6-7.5 i dotyczą funkcji sieciowych, 2D, libxml2 oraz libxslt. Luki zostały usunięte w wersjach Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
- 30 luk w serwerze MySQL, z których jedna może być wykorzystywana zdalnie przy dostępie do wysyłania zapytań do bazy danych. Cztery najbardziej poważne problemy mają poziom zagrożenia 6.5 i są związane z lukami w DML oraz optymalizatorze. Mniej niebezpieczne luki dotyczą InnoDB, optymalizatora, procedur składowanych, LDAP Auth oraz systemu replikacji. Problemy zostaną rozwiązane w wersjach MySQL Community Server 9.4.0, 8.4.6 oraz 8.0.43.
- 7 luk w VirtualBox, z czego trzy są oznaczone jako niebezpieczne (8.2 na 10). Luki CVE-2025-53024, CVE-2025-53027 i CVE-2025-53028 są spowodowane przetoczeniem liczb w VMSVGA, nieprawidłowym użyciem blokad w OHCI USB oraz przepełnieniem bufora w VMSVGA, i umożliwiają uprzywilejowanemu użytkownikowi systemu gościa wykonanie kodu na poziomie hipernadzoru. Luki CVE-2025-53025 oraz CVE-2025-53026, którym przypisano poziom zagrożenia 6 na 10, prowadzą do przecieku pozostałej zawartości pamięci komponentów środowiska gospodarza z powodu braku właściwej inicjalizacji pamięci w modułach LSILogic i BusLogic. Problemy zostały rozwiązane w aktualizacji VirtualBox 7.1.12.
- W Solaris w lipcowym raporcie o lukach nie odnotowano żadnych problemów.
Źródło: opennet.ru
