Kompania Oracle ka publikuar një përditësim të planifikuar të produkteve të saj (Critical Patch Update), i fokusuar në zgjidhjen e problemeve kritike dhe dobësive. Në përditësimin e qershorit, janë eliminuar 245 dobësi.
Disa probleme:
- 1 dobësi në serveri MySQL, e cila mund të shfrytëzohet në distancë pa kaluar autentifikimin. Problemi lidhet me përpunimin e lidhjeve dhe ka një nivel rreziku 7.5 nga 10. Dobësia është eliminuar në versionet MySQL Community Server 9.7.1 dhe 8.4.10.
- 10 dobësi në VirtualBox, tre prej të cilave janë klasifikuar si të rrezikshme (7.5 nga 10).
Detajet rreth natyrës së dobësive nuk zbulohet, përmendet vetëm se ato janë shkaktuar nga probleme në implementimin e VMM, katalogët e zakonshëm dhe pajisjen VMSVGA. Problemet janë zgjidhur në versionin VirtualBox 7.2.10. - Tre dobësi në Solaris. Një nga problemet (CVE-2026-46978) ka marrë nivelin kritik të rrezikut (10 nga 10). Dobësia është prezent në Remote Administration Daemon dhe mund të përdoret për të fituar në mënyrë të paligjshme privilegje administratori përmes dërgimit të një kërkese të formatuar në mënyrë speciale përmes HTTPS. Dobësi më pak të rrezikshme prekin sistemin e skedarëve (rrezik 7.1 nga 10) dhe bibliotekat standarde (4.4 nga 10). Dobësitë janë eliminuar në përditësimin Solaris 11.4 SRU93.
- Në Java SE nuk janë raportuar probleme dhe nuk janë lëshuar përditësime korrigjuese për Java SE.
Burimi: opennet.ru
