Firma Oracle opublikowała planowaną aktualizację swoich produktów (Critical Patch Update), mającą na celu rozwiązanie krytycznych problemów i luk bezpieczeństwa. W czerwcowej aktualizacji usunięto 245 luk.
Niektóre problemy:
- 1 luka w serwerze MySQL, która może być wykorzystana zdalnie bez przechodzenia przez uwierzytelnienie. Problem jest związany z obsługą połączeń i ma poziom zagrożenia 7.5 w skali 10. Luka została usunięta w wersjach MySQL Community Server 9.7.1 i 8.4.10.
- 10 luk w VirtualBox, z czego trzy zostały oznaczone jako niebezpieczne (7.5 w skali 10).
Szczegóły dotyczące charakteru luk nie zostały ujawnione, wspomniano jedynie, że są spowodowane problemami w implementacji VMM, wspólnych katalogów i urządzenia VMSVGA. Problemy zostały rozwiązane w wersji VirtualBox 7.2.10. - Trzy luki w Solaris. Jednej z problemów (CVE-2026-46978) przypisano krytyczny poziom zagrożenia (10 w skali 10). Luka występuje w Remote Administration Daemon i może być wykorzystana do zdalnego uzyskania uprawnień administratora poprzez wysłanie specjalnie sformatowanego żądania przez HTTPS. Mniej niebezpieczne luki dotyczą systemu plików (zagrożenie 7.1 w skali 10) i standardowych bibliotek (4.4 w skali 10). Luki zostały usunięte w aktualizacji Solaris 11.4 SRU93.
- W Java SE nie odnotowano problemów, a poprawki Java SE nie zostały wydane.
Źródło: opennet.ru
