Aktualizace pro Java SE, MySQL, VirtualBox a další produkty Oracle s opravenými chybami zabezpečení

Společnost Oracle publikováno plánované vydání aktualizací svých produktů (Critical Patch Update), zaměřené na odstranění kritických problémů a zranitelností. V lednové aktualizaci celkem 334 zranitelností.

V otázkách Java SE 13.0.2, 11.0.6 a 8u241 vyloučeno 12 bezpečnostních problémů. Všechny zranitelnosti lze zneužít vzdáleně bez ověřování. Nejvyšší úroveň závažnosti je 8.1, která je přiřazena problému serializace (CVE-2020-2604), který umožňuje kompromitovat aplikace Java SE prostřednictvím přenosu speciálně navržených serializovaných dat. Tři zranitelnosti mají úroveň závažnosti 7.5. Tyto problémy se vyskytují v JavaFX a jsou způsobeny chybami zabezpečení v SQLite a libxslt.

Kromě problémů v Java SE byly odhaleny zranitelnosti i v dalších produktech Oracle, včetně:

  • 12 zranitelností na serveru MySQL a
    3 zranitelnosti v implementaci klienta MySQL (C API). Nejvyšší úroveň závažnosti 6.5 je přiřazena třem problémům v analyzátoru a optimalizátoru MySQL.
    Problémy opravené ve vydáních MySQL Community Server 8.0.19, 5.7.29 a 5.6.47.

  • 18 zranitelností ve VirtualBoxu, z nichž 6 má vysoký stupeň nebezpečnosti (CVSS skóre 8.2 a 7.5). Chyby zabezpečení budou opraveny v aktualizacích VirtualBox 6.1.2, 6.0.16 a 5.2.36které se dnes očekávají.
  • 10 zranitelností v Solarisu. Maximální závažnost Závažnost 8.8 je místně zneužitelný problém v prostředí Common Desktop Environment. Problémy s úrovní závažnosti vyšší než 7 zahrnují také místní zranitelnosti v konsolidační infrastruktuře a systému souborů. Problémy opravené ve včerejší aktualizaci Solaris 11.4 SRU 17.

Zdroj: opennet.ru

Přidat komentář