Mga update alang sa Java SE, MySQL, VirtualBox ug uban pang mga produkto sa Oracle nga adunay mga kahuyangan nga naayo

Oracle Company gipatik giplanohan nga pagpagawas sa mga update sa mga produkto niini (Critical Patch Update), nga nagtumong sa pagwagtang sa mga kritikal nga problema ug mga kahuyangan. Sa pag-update sa Enero, usa ka kinatibuk-an 397 mga kahuyang.

Sa mga isyu Java SE 14.0.1, 11.0.7 ug 8u251 giwagtang 15 problema sa seguridad. Ang tanan nga mga kahuyangan mahimong mapahimuslan sa layo nga wala’y panghimatuud. Ang labing taas nga lebel sa kagrabe mao ang 8.3, nga gi-assign sa mga problema sa mga librarya (CVE-2020-2803, CVE-2020-2805). Duha ka mga kahuyangan (sa libxslt ug JSSE) adunay kagrabe nga lebel sa 8.1 ug 7.5.

Dugang pa sa mga isyu sa Java SE, ang mga kahuyangan gibutyag sa ubang mga produkto sa Oracle, lakip ang:

  • 35 mga kahuyang sa MySQL server ug
    2 nga mga kahuyangan sa pagpatuman sa kliyente sa MySQL (C API). Ang labing taas nga lebel sa kagrabe sa 9.8 gi-assign sa pagkahuyang nga CVE-2019-5482, nga makita kung giipon sa suporta sa cURL. Mga isyu nga giayo sa mga pagpagawas MySQL Community Server 8.0.20, 5.7.30 ug 5.6.49.

  • 19 mga kahuyang, diin ang 7 ka mga problema adunay kritikal nga lebel sa kapeligrohan (CVSS labaw pa sa 8). Naglakip kini sa pag-ayo sa mga kahuyangan nga gigamit sa mga pag-atake nga gipakita sa kompetisyon Pwn2 Own 2020 ug pagtugot, pinaagi sa mga manipulasyon sa kilid sa guest system, nga maka-access sa host system ug magpatuman sa code nga adunay hypervisor rights. Ang mga kahuyangan giayo sa mga update VirtualBox 6.1.6, 6.0.20 ug 5.2.40.
  • 6 mga kahuyang sa Solaris. Labing kataas nga lebel sa peligro 8.8 - gipadagan sa lokal ang problema sa Common Desktop Environment, nga nagtugot sa usa ka dili pribilihiyo nga tiggamit sa pagpatuman sa code nga adunay mga pribilehiyo sa gamut. Ang mga isyu naayo usab sa kernel module nga nagpatuman sa SMB protocol, sa Whodo, ug sa svcbundle SMF command. Mga isyu nga giayo sa update kagahapon Solaris 11.4 SRU 20.

Source: opennet.ru

Idugang sa usa ka comment