Luki w MySQL, VirtualBox, Solaris i innych produktach Oracle

Firma Oracle opublikowała planowaną aktualizację swoich produktów (Critical Patch Update), mającą na celu rozwiązanie krytycznych problemów i luk bezpieczeństwa. W czerwcowej aktualizacji usunięto 245 luk.

Niektóre problemy:

  • 1 luka w serwerze MySQL, która może być wykorzystana zdalnie bez przechodzenia przez uwierzytelnienie. Problem jest związany z obsługą połączeń i ma poziom zagrożenia 7.5 w skali 10. Luka została usunięta w wersjach MySQL Community Server 9.7.1 i 8.4.10.
  • 10 luk w VirtualBox, z czego trzy zostały oznaczone jako niebezpieczne (7.5 w skali 10).
    Szczegóły dotyczące charakteru luk nie zostały ujawnione, wspomniano jedynie, że są spowodowane problemami w implementacji VMM, wspólnych katalogów i urządzenia VMSVGA. Problemy zostały rozwiązane w wersji VirtualBox 7.2.10.
  • Trzy luki w Solaris. Jednej z problemów (CVE-2026-46978) przypisano krytyczny poziom zagrożenia (10 w skali 10). Luka występuje w Remote Administration Daemon i może być wykorzystana do zdalnego uzyskania uprawnień administratora poprzez wysłanie specjalnie sformatowanego żądania przez HTTPS. Mniej niebezpieczne luki dotyczą systemu plików (zagrożenie 7.1 w skali 10) i standardowych bibliotek (4.4 w skali 10). Luki zostały usunięte w aktualizacji Solaris 11.4 SRU93.
  • W Java SE nie odnotowano problemów, a poprawki Java SE nie zostały wydane.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster