Актуализация на Java SE, MySQL, VirtualBox, Solaris и други продукти на Oracle с отстраняване на уязвимости

Компанията Oracle публикува планирано издание на актуализации на своите продукти (Critical Patch Update), насочено към отстраняване на критични проблеми и уязвимости. В октомврийската актуализация общо са отстранени 387 уязвимости.

Някои проблеми:

  • 3 проблема с безопасността в Java SE и 4 проблема в GraalVM for JDK. Всички уязвимости могат да бъдат експлоатирани отдалечено без извършване на аутентификация и засягат среди, допускащи изпълнение на недоверен код. Проблемите имат умерено ниво на опасност — най-опасните уязвимости в Java SE имат ниво на опасност 5.3 (в CORBA и JSSE), а в GraalVM — 7.5 (Node.js). Уязвимостите са отстранени в изданията Java SE 21.0.1 и 17.0.9.
  • 26 уязвимости в сървър MySQL, от които две могат да бъдат експлоатирани отдалечено. Най-сериозните проблеми, свързани с използването на пакета Curl, библиотеката OpenSSL и оптимизатора, са оценени с нива на опасност 7.5 и 6.5. По-малко опасните уязвимости засягат оптимизатора, InnoDB, DDL, UDF и средства за криптиране. Проблемите ще бъдат отстранени в изданията MySQL Community Server 8.1.1, 8.0.35 и 5.7.44.
  • 3 уязвимости в VirtualBox, на които са присвоени нива на опасност 7.9 и 7.3. Уязвимостите са отстранени в актуализацията VirtualBox 7.0.12 (клон 6.1 не е уязвим).
  • 2 уязвимости в Solaris, които засягат ядрото и файловата система. Проблемите са оценени с нива на опасност 5.5 и 3.1. Уязвимостите са отстранени в актуализацията Solaris 11.4 SRU62. Освен отстраняването на уязвимостите, в новата версия са актуализирани версии на пакетите python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups и zfs.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster