Compania Oracle a publicat o actualizare planificată a produselor sale (Critical Patch Update), destinată eliminării problemelor critice și vulnerabilităților. În actualizarea din iulie au fost remediate 309 vulnerabilități.
Câteva probleme:
- 9 probleme de securitate în Java SE. Toate vulnerabilitățile din Java SE pot fi exploatate de la distanță fără autentificare și afectează medii care permit execuția de cod nesemnat. Cele mai periculoase probleme din Java SE au un nivel de severitate de 8.6-7.5 și afectează funcțiile de rețea, 2D, libxml2 și libxslt. Vulnerabilitățile au fost remediate în versiunile Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
- 30 vulnerabilități în server MySQL, dintre care una poate fi exploatată de la distanță cu acces pentru a trimite cereri către SGBD. Cele patru probleme cele mai grave au un nivel de severitate de 6.5 și sunt legate de vulnerabilități în DML și optimizator. Vulnerabilitățile mai puțin grave afectează InnoDB, optimizatorul, procedurile stocate, LDAP Auth și sistemul de replicare. Problemele vor fi remediate în versiunile MySQL Community Server 9.4.0, 8.4.6 și 8.0.43.
- 7 vulnerabilități în VirtualBox, dintre care trei sunt considerate periculoase (8.2 din 10). Vulnerabilitățile CVE-2025-53024, CVE-2025-53027 și CVE-2025-53028 sunt cauzate de o depășire a capacității în VMSVGA, utilizarea incorectă a blocărilor în OHCI USB și o depășire a buffer-ului în VMSVGA, permițând unui utilizator privilegiat să execute cod la nivel de hipervizor. Vulnerabilitățile CVE-2025-53025 și CVE-2025-53026, cu un nivel de severitate de 6 din 10, duc la scurgerea conținutului rezidual din memoria componentelor mediului gazdă din cauza lipsei unei inițializări corecte a memoriei în modulele LSILogic și BusLogic. Problemele au fost remediate în actualizarea VirtualBox 7.1.12.
- În Solaris, raportul de vulnerabilitate din iulie nu a evidențiat probleme.
Sursa: opennet.ro
