Compania Oracle a publicat o versiune programată de actualizări pentru produsele sale (Critical Patch Update), menită să rezolve probleme critice și vulnerabilități. În actualizarea din iunie, au fost remediate 245 de vulnerabilități.
Câteva probleme:
- 1 vulnerabilitate în server MySQL, care poate fi exploatată de la distanță fără a necesita autentificare. Problema este legată de gestionarea conexiunilor și are un nivel de gravitate de 7.5 din 10. Vulnerabilitatea a fost remediată în versiunile MySQL Community Server 9.7.1 și 8.4.10.
- 10 vulnerabilități în VirtualBox, trei dintre acestea fiind etichetate ca fiind periculoase (7.5 din 10).
Detaliile referitoare la natura vulnerabilităților nu sunt divulgate, menționându-se doar că acestea sunt cauzate de probleme în implementarea VMM, directoare comune și dispozitivul VMSVGA. Problemele au fost remediate în versiunea VirtualBox 7.2.10. - Trei vulnerabilități în Solaris. Uneia dintre probleme (CVE-2026-46978) i s-a asignat un nivel critic de gravitate (10 din 10). Vulnerabilitatea este prezentă în Remote Administration Daemon și poate fi utilizată pentru a obține permisiuni de administrator la distanță prin trimiterea unei cereri special formate prin HTTPS. Vulnerabilitățile de gravitate mai mică afectează sistemul de fișiere (gravitate 7.1 din 10) și bibliotecile standard (4.4 din 10). Vulnerabilitățile au fost remediate în actualizarea Solaris 11.4 SRU93.
- În Java SE, problemele nu sunt raportate, iar versiunile corective pentru Java SE nu au fost formulate.
Sursa: opennet.ro
