Компанія Oracle опублікувала плановий випуск оновлень своїх продуктів (Critical Patch Update), націлений на усунення критичних проблем та вразливостей. У вересневому оновленні усунуто 673 уразливості.
Деякі проблеми:
- 19 вразливостей у VirtualBox. Найсерйознішій проблемі (CVE-2026-87273) присвоєно рівень небезпеки 8.6 з 10, ще 5 проблем, з яких 4 специфічні для Windows, присвоєний рівень 7.8 з 10. Судячи з рівня небезпеки, вказані вразливості дозволяють отримати доступ до хост-оточення з гостьової системи. Проблеми усунуті у випуску VirtualBox 7.2.18.
- У числі продуктів Oracle Communications відзначена одна вразливість, що локально експлуатується в сервері MySQL має рівень небезпеки 6.5 з 10.
- З пов'язаних з Java SE проблем відзначені три вразливості віртуальній машині GraalVM, що експлуатуються віддалено за HTTP (рівень небезпеки 8.1 з 10).
- У Solaris проблем у звіті не зазначено і випуски, що коригують, не сформовані.
Джерело: opennet.ru
