Oracle 發布了針對其產品的關鍵修補程式更新,旨在修復關鍵問題和漏洞。此次 9 月的更新修復了 673 個漏洞。
一些問題:
- VirtualBox 存在 19 個漏洞。其中最嚴重的漏洞 (CVE-2026-87273) 的嚴重程度為 8.6(滿分為 10 分),此外還有 5 個其他漏洞,其中 4 個是特定於 VirtualBox 的漏洞。 Windows這些漏洞的嚴重程度被評為 7.8(滿分 10 分)。根據嚴重級別,這些漏洞允許從客戶機系統存取宿主機環境。這些問題已在 VirtualBox 7.2.18 中修復。
- Oracle Communications 產品中發現了一個可本地利用的漏洞。 服務器 MySQL 的危險等級為 6.5(滿分 10 分)。
- 已發現 Java SE 相關問題有三個漏洞。 虛擬機 GraalVM 被透過 HTTP 遠端利用(危險等級 8.1,滿分 10 分)。
- 在 Solaris 系統中,沒有報告任何問題,也沒有產生任何修正版本。
來源: opennet.ru
