L'aghjurnamenti per Java SE, MySQL, VirtualBox è altri prudutti Oracle cù vulnerabilità fissate

Cumpagnia Oracle publicatu liberazione pianificata di l'aghjurnamenti à i so prudutti (Critical Patch Update), destinatu à eliminà i prublemi critichi è vulnerabili. In l'aghjurnamentu di ghjennaghju, un totale di 334 vulnerabilità.

In i prublemi Java SE 13.0.2, 11.0.6 è 8u241 eliminatu 12 prublemi di sicurità. Tutte e vulnerabilità ponu esse sfruttate remotamente senza autentificazione. U più altu livellu di gravità hè 8.1, chì hè assignatu à un prublema di serializazione (CVE-2020-2604), chì permette à l'applicazioni Java SE di esse cumprumessi per via di a trasmissione di dati serializzati apposta. Trè vulnerabili anu un livellu di gravità di 7.5. Questi prublemi sò prisenti in JavaFX è sò causati da vulnerabili in SQLite è libxslt.

In più di i prublemi in Java SE, i vulnerabili sò stati divulgati in altri prudutti Oracle, cumprese:

  • 12 vulnerabilità in u servitore MySQL è
    3 vulnerabilità in l'implementazione di u cliente MySQL (C API). U nivellu di gravità più altu di 6.5 hè assignatu à trè prublemi in u parser MySQL è ottimisatore.
    I prublemi risolti in e versioni MySQL Community Server 8.0.19, 5.7.29 è 5.6.47.

  • 18 vulnerabilità in VirtualBox, di quale 6 anu un altu gradu di periculu (CVSS Score 8.2 è 7.5). Vulnerabilità seranu risolte in l'aghjurnamenti VirtualBox 6.1.2, 6.0.16 è 5.2.36chì sò previsti oghje.
  • 10 vulnerabilità in Solaris. A gravità massima di gravità 8.8 hè un prublema sfruttable in u locu in l'ambiente di desktop cumuni. I prublemi cù un livellu di gravità più altu di 7 includenu ancu vulnerabili lucali in l'Infrastruttura di Consolidazione è u sistema di schedari. I prublemi risolti in l'aghjurnamentu di ieri Solaris 11.4 SRU 17.

Source: opennet.ru

Add a comment