The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle

21.01.2026 10:15 (MSK)

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении устранено 337 уязвимостей.

Некоторые проблемы:

  • 11 проблем с безопасностью в Java SE. Все уязвимости в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Наиболее опасные проблемы в Java SE имеют уровень опасности 7.5 и затрагивают JavaFX (WebKitGTK, libxslt), AWT и систему защиты. Уязвимости устранены в выпусках Java SE 25.0.2, 21.0.10, 17.0.18, 11.0.30, 8u481.
  • 14 уязвимостей в сервере MySQL, из которых две могут быть эксплуатированы удалённо. Наиболее серьёзная проблема имеет критический уровень опасности (9.8), присутствует в официальном Docker-образе c MySQL и связана с уязвимостью в библиотеке SQLite (CVE-2025-6965), которая используется во вспомогательных инструментах для настройки и работы с MySQL. Вторая удалённо эксплуатируемая уязвимость имеет уровень опасности 7.5 и вызвана переполнением буфера (CVE-2025-9230) в библиотеке OpenSSL. Менее опасные уязвимости затрагивают OpenSSL, InnoDB, оптимизатор, DDL, парсер, Pluggable Auth и Thread Pooling. Проблемы устранены в выпусках MySQL Community Server 9.6.0 и 8.0.45.
  • 14 уязвимостей в VirtualBox, пять из которых помечены как опасные (8.2 из 10). Одна из уязвимостей может быть эксплуатирована удалённо. Детали о характере уязвимостей не раскрываются. Проблемы будут устранены в выпуске VirtualBox 7.2.6, который ожидается в течение дня.
  • 4 уязвимости в Solaris, которые затрагивают драйверы, ядро и файловую систему (максимальный уровень опасности 5.8 из 10). Уязвимости устранены в обновлении Solaris 11.4 SRU89. В новой версии Solaris также обновлены версии пакетов Wireshark 4.6.2, Firefox 140.6.0esr, Thunderbird 140.6.0esr, Unbound 1.24.2, Apache httpd 2.4.66, OpenSSH 10.2, Django 5.2.9 и squid 7.3.


  1. Главная ссылка к новости (https://blogs.oracle.com/secur...)
  2. OpenNews: Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle
  3. OpenNews: Выпуск дистрибутива Oracle Linux 10.1
  4. OpenNews: Выпуск Java SE 25 LTS и OpenJDK 25
  5. OpenNews: Выпуск СУБД MySQL 9.5.0
  6. OpenNews: Выпуск операционной системы Solaris 11.4 SRU87
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64651-oracle
Ключевые слова: oracle, java, mysql, virtualbox, solaris
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (17) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ryoken (ok), 10:29, 21/01/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Вопрос с целью повышения уровня образованности (НЕ троллинг). А много ли жабы в мире?
     
     
  • 2.2, Жироватт (ok), 10:43, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Достаточно.
    От прошивки в твоей банковской карточке до реального множества чисто корпоративного софта.
    Даже в смартфоне так или иначе крутится JVM (если это не "особенные" из эппол)
     
     
  • 3.4, Аноним (4), 10:47, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На Андроиде практически никогда не было JVM, там полностью своя реализация, тем более современный ART практически всё компилит AOT при установке, плюс там перекомпиляция после профилирования автоматически.

    https://source.android.com/docs/core/runtime

     
     
  • 4.12, Хейтер (?), 11:22, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >не было JVM, там полностью своя реализация

    - какая связь между реализацией JVM и программой на языке Java?

     
     
  • 5.14, Аноним (14), 11:25, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>не было JVM, там полностью своя реализация
    > - какая связь между реализацией JVM и программой на языке Java?

    Линейная связь.

     
  • 2.3, Stanislavvv (ok), 10:43, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дохрена в энтерпрайзах... Чуть ли не каждый второй сервис. Правда, нормальные люди редко в инет выставляют.
     
  • 2.6, Аноним (6), 10:53, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +/
    много. и в основном бизнес. как оказалось, на ней дёшево и безопасно менять логику. в бизнесах такое часто бывает когда логика меняется.

    есть и другие платформы на которых тоже дёшево и безопасно. но они чуть позже появились

     
  • 2.8, Caffeine (ok), 11:13, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Много. Уязвимости о которых идёт речь не относятся к серверной части. т.е. можете не беспокоится о своих банковских картах, сервере minecraft и т.п.
     
     
  • 3.11, Аноним (14), 11:22, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Уязвимости в банковском софте никто за бесплатно не раскрывает.
     
  • 2.10, Аноним (10), 11:16, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "Вся" банковская сфера на Яве. Много другого энтерпрайза на Яве. Много государственных IT-систем в разных странах тоже на Яве (налоговые, пенсионные фонды, аналоги Госуслуг и т.д.)
     

  • 1.5, Фонтимос (?), 10:51, 21/01/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > ... опубликовала плановый выпуск ... устранение критических проблем и уязвимостей ...

    Т.е. я правильно понимаю, у оракула есть некий список проблем и уязвимостей, которые они "не торопясь-так устраняют"? Вот-бы этот списочек посмотреть, что они ищё "там не устранили".

     
     
  • 2.9, Аноним (9), 11:15, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Проекты опенсорсные, всё в коммитах должно быть.
     
  • 2.15, Аноним (14), 11:28, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да в багтрекере уже зарегистрирован, но пока не закрыт, потому что программист который будет баг устранять ещё нанят, потому что по плану его наймут в следующем квартале.
     
     
  • 3.19, Фонтимос (?), 11:41, 21/01/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну тогда хакирам нужно поторопиться, чтобы взломать МоюСиквель и украсть крипту.
     

  • 1.7, Двачер (?), 11:00, 21/01/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –2 +/
     
  • 1.16, Аноним (16), 11:36, 21/01/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > 8u481.

    На раздаче уже 8u482

     
  • 1.17, Аноним (17), 11:36, 21/01/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > "в официальном Docker-образе c MySQL"

    будущее которое мы заслужили..

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру