Vulnerabilitetet në Java SE, MySQL, VirtualBox dhe produkte të tjera nga Oracle

Kompania Oracle publikoi një version të planifikuar të përditësimeve të produkteve të saj (Përditësimi i Patch-it Kritike), i orientuar për të zgjidhur çështje kritike dhe ndjeshmërish. Në përditësimin e korrikut janë zgjidhur 309 ndjeshmëri.

Disa probleme:

  • 9 probleme sigurie në Java SE. Të gjitha ndjeshmërinë në Java SE mund të shfrytëzohen nga distanca pa kërkuar autentifikim dhe ndikojnë në mjediset që lejojnë ekzekutimin e kodit të pamëshirshëm. Problemet më të rrezikshme në Java SE kanë një nivel rreziku prej 8.6-7.5 dhe prekin funksionalitetet rrjetësore, 2D, libxml2 dhe libxslt. Ndjeshmëritë janë zgjidhur në lëshimet Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
  • 30 ndjeshmërish në serveri MySQL, nga të cilat njëra mund të shfrytëzohet nga distanca nëse ka akses për dërgimin e kërkesave në DBMS. Katër problemet më serioze kanë një nivel rreziku prej 6.5 dhe lidhen me ndjeshmërinë në DML dhe optimizuesin. Ndjeshmëritë më pak të rrezikshme prekin InnoDB, optimizuesin, procedurat e ruajtura, LDAP Auth dhe sistemin e replikimit. Problemet do të zgjidhen në lëshimet MySQL Community Server 9.4.0, 8.4.6 dhe 8.0.43.
  • 7 ndjeshmërish në VirtualBox, tri nga të cilat janë të etiketuar si të rrezikshme (8.2 nga 10). Ndjeshmëritë CVE-2025-53024, CVE-2025-53027 dhe CVE-2025-53028 shkaktohen nga mbingarkesa e numrave në VMSVGA, përdorimi i gabuar i bllokimeve në OHCI USB dhe mbingarkesa e bufereve në VMSVGA, dhe lejon një përdorues të privilegjuar të sistemit mik të ekzekutojë kod në nivelin e hipervizorit. Ndjeshmëritë CVE-2025-53025 dhe CVE-2025-53026, të cilëve u është caktuar një nivel rreziku prej 6 nga 10, shkaktojnë rrjedhjen e përmbajtjes së mbetur të memories nga komponentët e ambientit mik për shkak të mungesës së iniciatizimit të duhur të memories në modulet LSILogic dhe BusLogic. Problemet janë zgjidhur në përditësimin VirtualBox 7.1.12.
  • Në Solaris në raportin e ndjeshmërive të korrikut nuk janë raportuar ndjeshmëri.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster