Oracle закрыла 673 бреши разом в рамках ежеквартального пакета обновлений Critical Patch Update.
Наибольший интерес у специалистов по безопасности вызвал блок VirtualBox — здесь закрыли 19 дыр. Самая опасная из них получила идентификатор CVE-2026-87273 и оценку 8.6 по десятибалльной шкале. Ещё пять проблем (четыре из которых касаются только Windows) оценены в 7.8 балла. Судя по характеру уязвимостей, они дают возможность выбраться из гостевой системы в хост-окружение. Все эти дыры залатали в сборке VirtualBox 7.2.18.
В линейке Oracle Communications отметили одну локальную уязвимость в серверной части MySQL — её уровень опасности составил 6.5 из 10.
Отдельно выделены три бреши в виртуальной машине GraalVM, относящейся к Java SE. Эти проблемы эксплуатируются удалённо через HTTP и имеют оценку 8.1 из 10.
Любопытно, что в Solaris на сей раз не зафиксировано ни одной уязвимости, поэтому корректирующие обновления для этой платформы не выпускались.
