673 vulnerabilități în produsele Oracle

Compania Oracle a publicat un nou lot de actualizări pentru produsele sale (Critical Patch Update), destinat remedierii problemelor critice și vulnerabilităților. În actualizarea din septembrie, au fost remediate 673 de vulnerabilități.

Câteva probleme:

  • 19 vulnerabilități în VirtualBox. Celei mai grave probleme (CVE-2026-87273) i s-a acordat un nivel de severitate de 8.6 din 10, iar 5 probleme, dintre care 4 specifice pentru Windows, au primit un nivel de 7.8 din 10. Judecând după nivelul de severitate, vulnerabilitățile menționate permit accesul la mediul gazdă din sistemul guest. Problemele au fost remediate în versiunea VirtualBox 7.2.18.
  • Printre produsele Oracle Communications, este menționată o vulnerabilitate exploatabilă local în server MySQL, cu un nivel de severitate de 6.5 din 10.
  • Printre problemele legate de Java SE, sunt menționate trei vulnerabilități în mașina virtuală GraalVM, exploatabile de la distanță prin HTTP (nivel de severitate 8.1 din 10).
  • În Solaris, problemele nu sunt menționate în raport și nu au fost formulate actualizări corective.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster