A héten már külön írtunk az Apple iOS-, iPadOS- és macOS-frissítéseiről, de nem ez volt az egyetlen fontos biztonsági kiadás. Az Oracle, a Google és az IBM is olyan javításokat tett közzé, amelyek vállalati környezetben kiemelt figyelmet igényelnek, miközben a Linux kernel hálózati alrendszerében két új sérülékenységet is feltártak, amelyek javításai még zárt felülvizsgálat alatt állnak.
Az Oracle szeptemberi Critical Security Patch Update (CSPU) csomagja 673 új javítást tartalmaz a Database Servertől az E-Business Suite-on (egymagában 159 javítás) át a VirtualBoxig. Az adatbázisszerver 11 sérülékenysége közül öt hitelesítés nélkül, hálózatról kihasználható.
A Google a Chrome stabil asztali kiadását a 153.0.8010.47/.48 verzióra frissítette; a 42 biztonsági javítás közül három kritikus: memóriaolvasási hiba a WebGL-ben, valamint egy-egy felszabadított memória újbóli felhasználásából eredő sérülékenység az Internals és a Workers komponensben. A közlemény aktív kihasználást nem jelez.
Különösen súlyos az IBM MQ hibája (CVE-2026-10747): memóriapuffer-túlcsordulás az üzenetsor-kezelő protokollfeldolgozásában, amely hálózatról, hitelesítés előtt, tetszőleges kód futtatására kihasználható. Az IBM 10,0-s CVSS-pontszámot adott rá, megkerülő megoldás nincs. Minden támogatott kiadás érintett; a javítás az LTS-ágakon a 9.1.0.38, 9.2.0.44, 9.3.0.42 és 9.4.0.26, a CD-ágakon a 10.0.0.5.
A Linux kernel két hibáját a Vercel elszigetelt futtatókörnyezetét (sandbox) célzó, jutalmazott hibakeresési program (bug bounty) tárta fel: az egyik a gazdagép kernelmemóriájából szivárogtat ki adatot, a másik determinisztikusan összeomlasztja a gazdagépet. A javítások zárt felülvizsgálat alatt állnak, a CVE-azonosítók pedig egyelőre függőben vannak.
A gyakorlati teendő az érintett rendszerek azonosítása és a kiadott javítások mielőbbi telepítése, különösen a hitelesítés nélkül kihasználható sérülékenységeknél. A Linux kernel hibáinál egyelőre a további közlemények és a javítások megjelenését érdemes figyelni.