Opdaterings vir Java SE, MySQL, VirtualBox en ander Oracle-produkte met kwesbaarhede opgelos

Oracle Maatskappy gepubliseer beplande vrystelling van opdaterings aan sy produkte (Critical Patch Update), wat daarop gemik is om kritieke probleme en kwesbaarhede uit te skakel. In die Januarie-opdatering is 'n totaal van 334 kwesbaarhede.

Kwessies Java SE 13.0.2, 11.0.6 en 8u241 uitgeskakel 12 sekuriteitsprobleme. Alle kwesbaarhede kan op afstand uitgebuit word sonder verifikasie. Die hoogste ernsvlak is 8.1, wat aan 'n serialiseringskwessie (CVE-2020-2604) toegewys word, wat toelaat dat Java SE-toepassings in die gedrang kom deur die oordrag van spesiaal ontwerpte reeksdata. Drie kwesbaarhede het 'n ernsvlak van 7.5. Hierdie probleme is teenwoordig in JavaFX en word veroorsaak deur kwesbaarhede in SQLite en libxslt.

Benewens die kwessies in Java SE, is kwesbaarhede in ander Oracle-produkte geopenbaar, insluitend:

  • 12 kwesbaarhede in MySQL-bediener en
    3 kwesbaarhede in die implementering van die MySQL-kliΓ«nt (C API). Die hoogste ernsvlak van 6.5 word aan drie probleme in die MySQL-ontleder en -optimeerder toegeken.
    Kwessies vasgestel in vrystellings MySQL-gemeenskapbediener 8.0.19, 5.7.29 en 5.6.47.

  • 18 kwesbaarhede in VirtualBox, waarvan 6 'n hoΓ« mate van gevaar het (CVSS-telling 8.2 en 7.5). Kwesbaarhede sal in opdaterings reggestel word VirtualBox 6.1.2, 6.0.16 en 5.2.36wat vandag verwag word.
  • 10 kwesbaarhede in Solaris. Maximum Severity Severity 8.8 is 'n plaaslik ontginbare kwessie in die Common Desktop Environment. Kwessies met 'n ernsvlak hoΓ«r as 7 sluit ook plaaslike kwesbaarhede in Konsolidasie-infrastruktuur en die lΓͺerstelsel in. Kwessies opgelos in gister se opdatering Solaris 11.4 SRU 17.

Bron: opennet.ru

Voeg 'n opmerking