Компанията Oracle публикува планирано издание на актуализации на своите продукти (Critical Patch Update), насочено към отстраняване на критични проблеми и уязвимости. В октомврийската актуализация общо са отстранени 387 уязвимости.
Някои проблеми:
- 3 проблема с безопасността в Java SE и 4 проблема в GraalVM for JDK. Всички уязвимости могат да бъдат експлоатирани отдалечено без извършване на аутентификация и засягат среди, допускащи изпълнение на недоверен код. Проблемите имат умерено ниво на опасност — най-опасните уязвимости в Java SE имат ниво на опасност 5.3 (в CORBA и JSSE), а в GraalVM — 7.5 (Node.js). Уязвимостите са отстранени в изданията Java SE 21.0.1 и 17.0.9.
- 26 уязвимости в сървър MySQL, от които две могат да бъдат експлоатирани отдалечено. Най-сериозните проблеми, свързани с използването на пакета Curl, библиотеката OpenSSL и оптимизатора, са оценени с нива на опасност 7.5 и 6.5. По-малко опасните уязвимости засягат оптимизатора, InnoDB, DDL, UDF и средства за криптиране. Проблемите ще бъдат отстранени в изданията MySQL Community Server 8.1.1, 8.0.35 и 5.7.44.
- 3 уязвимости в VirtualBox, на които са присвоени нива на опасност 7.9 и 7.3. Уязвимостите са отстранени в актуализацията VirtualBox 7.0.12 (клон 6.1 не е уязвим).
- 2 уязвимости в Solaris, които засягат ядрото и файловата система. Проблемите са оценени с нива на опасност 5.5 и 3.1. Уязвимостите са отстранени в актуализацията Solaris 11.4 SRU62. Освен отстраняването на уязвимостите, в новата версия са актуализирани версии на пакетите python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups и zfs.
Източник: opennet.ru
