Mga update alang sa Java SE, MySQL, VirtualBox ug uban pang mga produkto sa Oracle nga adunay mga kahuyangan nga naayo

Oracle Company gipatik giplanohan nga pagpagawas sa mga update sa mga produkto niini (Critical Patch Update), nga nagtumong sa pagwagtang sa mga kritikal nga problema ug mga kahuyangan. Sa pag-update sa Enero, usa ka kinatibuk-an 334 mga kahuyang.

Sa mga isyu Java SE 13.0.2, 11.0.6 ug 8u241 giwagtang 12 problema sa seguridad. Ang tanan nga mga kahuyangan mahimong mapahimuslan sa layo nga wala’y panghimatuud. Ang labing taas nga lebel sa kagrabe mao ang 8.1, nga gi-assign sa usa ka serialization nga isyu (CVE-2020-2604), nga nagtugot sa Java SE nga mga aplikasyon nga makompromiso pinaagi sa pagpadala sa espesyal nga gidisenyo nga serialized data. Tulo ka mga kahuyangan adunay lebel sa kagrabe nga 7.5. Kini nga mga problema anaa sa JavaFX ug tungod sa mga kahuyang sa SQLite ug libxslt.

Dugang pa sa mga isyu sa Java SE, ang mga kahuyangan gibutyag sa ubang mga produkto sa Oracle, lakip ang:

  • 12 mga kahuyang sa MySQL server ug
    3 nga mga kahuyangan sa pagpatuman sa MySQL client (C API). Ang pinakataas nga lebel sa kagrabe sa 6.5 gi-assign sa tulo ka mga problema sa MySQL parser ug optimizer.
    Mga isyu nga giayo sa mga pagpagawas MySQL Community Server 8.0.19, 5.7.29 ug 5.6.47.

  • 18 mga kahuyang sa VirtualBox, diin ang 6 adunay taas nga lebel sa peligro (CVSS Score 8.2 ug 7.5). Ang mga kahuyangan ma-ayo sa mga update VirtualBox 6.1.2, 6.0.16 ug 5.2.36nga gipaabot karong adlawa.
  • 10 mga kahuyang sa Solaris. Maximum Severity Severity 8.8 kay usa ka locally exploitable nga isyu sa Common Desktop Environment. Ang mga isyu nga adunay lebel sa kagrabe nga labaw sa 7 naglakip usab sa mga lokal nga kahuyangan sa Consolidation Infrastructure ug sa file system. Mga isyu nga giayo sa update kagahapon Solaris 11.4 SRU 17.

Source: opennet.ru

Idugang sa usa ka comment