Kompania Oracle publikoi një lëshim të planifikuar të azhurnimeve të produkteve të saj (Critical Patch Update), i drejtuar për të eliminimin e problemeve kritike dhe vulnerabiliteteve. Në azhurnimin e korrikut janë eliminuar 309 vulnerabilitete.
Disa nga problemet:
- 9 probleme sigurie në Java SE. Të gjitha vulnerabilitetet në Java SE mund të shkfrytëzohen nga distanca pa kërkuar autentifikim dhe prekin mjediset që lejojnë ekzekutimin e kodit të paqartë. Problemet më të rrezikshme në Java SE kanë një nivel rrezikshmërie 8.6-7.5 dhe prekin funksionet rrjet, 2D, libxml2 dhe libxslt. Vulnerabilitetet janë eliminuar në lëshimet Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
- 30 vulnerabilitete në server MySQL, prej të cilave një mund të shkfrytëzohet nga distanca nëse ka akses për të dërguar kërkesa në DBMS. Katër problemet më serioze kanë një nivel rrezikshmërie 6.5 dhe lidhen me vulnerabilitetet në DML dhe optimizuesin. Vulnerabilitete më pak të rrezikshme prekin InnoDB, optimizuesin, procedurat e ruajtura, LDAP Auth dhe sistemin e replikimit. Problemet do të eliminohen në lëshimet MySQL Community Server 9.4.0, 8.4.6 dhe 8.0.43.
- 7 vulnerabilitete në VirtualBox, tre prej të cilave janë shënuar si të rrezikshme (8.2 nga 10). Vulnerabilitetet CVE-2025-53024, CVE-2025-53027 dhe CVE-2025-53028 shkaktohen nga tejkalimi i numrit në VMSVGA, përdorimi i papërshtatshëm i bllokimeve në OHCI USB dhe tejkalimi i tamponit në VMSVGA, dhe lejon një përdorues me privilegje të sistemit të mysafirëve të ekzekutojë kod në nivelin e hipervizorit. Vulnerabilitetet CVE-2025-53025 dhe CVE-2025-53026, të cilave u është dhënë një nivel rrezikshmërie 6 nga 10, shkaktojnë rrjedhjen e përmbajtjes mbetjeve nga komponentët e ambientit të hostit për shkak të mungesës së inicializimit të duhur të memories në modulet LSILogic dhe BusLogic. Problemet janë eliminuar në azhurnimin VirtualBox 7.1.12.
- Në Solaris, raporti i vulnerabiliteteve të korrikut nuk tregon asnjë.
Burimi: opennet.ru
