Java SE, MySQL, VirtualBox və digər Oracle məhsulları üçün yenilənmələr

Oracle şirkəti nəşr olundu kritik problemlərin və zəifliklərin aradan qaldırılmasına yönəlmiş məhsullarına yeniləmələrin planlaşdırılmış buraxılışı (Critical Patch Update). Yanvar yeniləməsində məbləğ silindi 397 zəiflik.

Məsələlərdə Java SE 14.0.1, 11.0.7 və 8u251 aradan qaldırıldı 15 təhlükəsizlik məsələsi. Bütün zəifliklər autentifikasiya olmadan uzaqdan istifadə edilə bilər. Ən yüksək şiddət səviyyəsi 8.3-dür, bu da kitabxanalardakı problemlərə təyin edilir (CVE-2020-2803, CVE-2020-2805). İki boşluq (libxslt və JSSE-də) 8.1 və 7.5 ciddilik səviyyələrinə malikdir.

Java SE-dəki problemlərə əlavə olaraq, boşluqlar digər Oracle məhsullarında da açıqlanıb, o cümlədən:

  • 35 zəiflik MySQL serverində və
    MySQL müştərisinin (C API) tətbiqində 2 boşluq. Ən yüksək şiddət səviyyəsi 9.8 cURL dəstəyi ilə tərtib edildikdə ortaya çıxan CVE-2019-5482 zəifliyinə təyin edilib. Buraxılışlarda düzəldilmiş problemlər MySQL Community Server 8.0.20, 5.7.30 və 5.6.49.

  • 19 zəiflik, onlardan 7 problem kritik təhlükə səviyyəsinə malikdir (CVSS 8-dən çox). Bu, müsabiqədə nümayiş etdirilən hücumlarda istifadə edilən zəifliklərin aradan qaldırılmasını əhatə edir Pwn2Own 2020 və qonaq sisteminin tərəfindəki manipulyasiyalar vasitəsilə host sisteminə giriş əldə etməyə və hipervizor hüquqları ilə kodu icra etməyə imkan verir. Zəifliklər yeniləmələrdə düzəldilir VirtualBox 6.1.6, 6.0.20 və 5.2.40.
  • 6 zəiflik Solarisdə. Maksimum təhlükə səviyyəsi 8.8 - yerli idarə olunur problem Ümumi Masaüstü Mühitində, imtiyazsız istifadəçiyə kök imtiyazları ilə kodu icra etməyə imkan verir. SMB protokolunu həyata keçirən kernel modulunda, Whodo-da və svcbundle SMF əmrində də problemlər aradan qaldırılıb. Problemlər dünənki yeniləmədə düzəldildi Solaris 11.4 SRU 20.

Mənbə: opennet.ru

Добавить комментарий