Абнаўленне Java SE, MySQL, VirtualBox і іншых прадуктаў Oracle з ухіленнем уразлівасцяў

Кампанія Oracle апублікавала планавы выпуск абнаўленняў сваіх прадуктаў (Critical Patch Update), накіраваны на ўхіленне крытычных праблем і ўразлівасцяў. У студзеньскім абнаўленні ў суме ліквідавана 334 уразлівасці.

У выпусках Java SE 13.0.2, 11.0.6 і 8u241 ухілена 12 праблем з бяспекай. Усе ўразлівасці могуць быць эксплуатаваны выдалена без правядзення аўтэнтыфікацыі. Найвышэйшы ўзровень небяспекі – 8.1, які прысвоены праблеме з серыялізацыяй (CVE-2020-2604), якая дазваляе скампраметаваць прыкладанні на Java SE праз перадачу спецыяльна аформленых серыялізаваных дадзеных. Тры ўразлівасці маюць узровень небяспекі 7.5. Дадзеныя праблемы прысутнічаюць у JavaFX і выкліканыя ўразлівасцямі ў SQLite і libxslt.

Акрамя праблем у Java SE, наяўнасць уразлівасцяў апублікавана і ў іншых прадуктах Oracle, у тым ліку:

  • 12 уразлівасцяў у сэрвэры MySQL і
    3 уразлівасці ў рэалізацыі кліента MySQL (C API). Найбольшы ўзровень небяспекі 6.5 прысвоены тром праблемам у парсеры і аптымізатары MySQL.
    Праблемы ўхілены ў выпусках MySQL Community Server 8.0.19, 5.7.29 і 5.6.47.

  • 18 уразлівасцяў у VirtualBox, з якіх 6 маюць высокую ступень небяспекі (CVSS Score 8.2 і 7.5). Уразлівасці будуць ухіленыя ў абнаўленнях VirtualBox 6.1.2, 6.0.16 і 5.2.36, якія чакаюцца сёння.
  • 10 уразлівасцяў у Solaris. Максімальная ступень небяспекі 8.8 – лакальна эксплуатаваная праблема ў Common Desktop Environment. З праблем з узроўнем небяспекі вышэй за 7 таксама можна адзначыць лакальныя ўразлівасці ў Consolidation Infrastructure і файлавай сістэме. Праблемы ўхіленыя ва ўчорашнім абнаўленні Solaris 11.4/17 SRU XNUMX.

Крыніца: opennet.ru

Дадаць каментар