A Oracle lançou uma atualização crítica programada para seus produtos, visando corrigir problemas e vulnerabilidades críticas. A atualização de setembro corrige 673 vulnerabilidades.
Alguns problemas:
- Existem 19 vulnerabilidades no VirtualBox. O problema mais grave (CVE-2026-87273) tem um nível de severidade de 8.6 em 10, e existem mais cinco problemas, quatro dos quais são específicos para Windows, com um nível de gravidade de 7.8 em 10. De acordo com esse nível de gravidade, essas vulnerabilidades permitem o acesso ao ambiente do host a partir do sistema convidado. Os problemas foram corrigidos no VirtualBox 7.2.18.
- Uma vulnerabilidade explorável localmente foi identificada nos produtos da Oracle Communications. servidor MySQL, que tem um nível de perigo de 6.5 em 10.
- Três vulnerabilidades foram identificadas em problemas relacionados ao Java SE. máquina virtual GraalVM, explorado remotamente via HTTP (nível de perigo 8.1 em 10).
- No Solaris, não foram relatados problemas e nenhuma versão corretiva foi gerada.
Fonte: opennet.ru
