673 уязвимости в продуктах Oracle - QubStore

673 уязвимости в продуктах Oracle

Oracle закрыла 673 бреши разом в рамках ежеквартального пакета обновлений Critical Patch Update.

Наибольший интерес у специалистов по безопасности вызвал блок VirtualBox — здесь закрыли 19 дыр. Самая опасная из них получила идентификатор CVE-2026-87273 и оценку 8.6 по десятибалльной шкале. Ещё пять проблем (четыре из которых касаются только Windows) оценены в 7.8 балла. Судя по характеру уязвимостей, они дают возможность выбраться из гостевой системы в хост-окружение. Все эти дыры залатали в сборке VirtualBox 7.2.18.

В линейке Oracle Communications отметили одну локальную уязвимость в серверной части MySQL — её уровень опасности составил 6.5 из 10.

Отдельно выделены три бреши в виртуальной машине GraalVM, относящейся к Java SE. Эти проблемы эксплуатируются удалённо через HTTP и имеют оценку 8.1 из 10.

Любопытно, что в Solaris на сей раз не зафиксировано ни одной уязвимости, поэтому корректирующие обновления для этой платформы не выпускались.

Ссылка на основную публикацию