Opdateringer til Java SE, MySQL, VirtualBox og andre Oracle-produkter med rettet sårbarheder

Oracle Company опубликовала planlagt udgivelse af opdateringer til sine produkter (Critical Patch Update), med det formål at eliminere kritiske problemer og sårbarheder. I januaropdateringen er i alt 334 sårbarheder.

Problemer Java SE 13.0.2, 11.0.6 og 8u241 elimineret 12 sikkerhedsproblemer. Alle sårbarheder kan udnyttes eksternt uden godkendelse. Det højeste sværhedsniveau er 8.1, som er tildelt et serialiseringsproblem (CVE-2020-2604), som gør det muligt at kompromittere Java SE-applikationer gennem transmission af specialdesignede serialiserede data. Tre sårbarheder har et alvorlighedsniveau på 7.5. Disse problemer er til stede i JavaFX og er forårsaget af sårbarheder i SQLite og libxslt.

Ud over problemer i Java SE er sårbarheder blevet offentliggjort i andre Oracle-produkter, herunder:

  • 12 sårbarheder i MySQL-server og
    3 sårbarheder i implementeringen af ​​MySQL-klienten (C API). Det højeste sværhedsniveau på 6.5 er tildelt tre problemer i MySQL-parseren og -optimeringsværktøjet.
    Problemer rettet i udgivelser MySQL Community Server 8.0.19, 5.7.29 og 5.6.47.

  • 18 sårbarheder i VirtualBox, hvoraf 6 har en høj grad af fare (CVSS Score 8.2 og 7.5). Sårbarheder vil blive rettet i opdateringer VirtualBox 6.1.2, 6.0.16 og 5.2.36som forventes i dag.
  • 10 sårbarheder i Solaris. Maximum Severity Severity 8.8 er et problem, der kan udnyttes lokalt i Common Desktop Environment. Problemer med et alvorlighedsniveau højere end 7 omfatter også lokale sårbarheder i Consolidation Infrastructure og filsystemet. Problemer rettet i gårsdagens opdatering Solaris 11.4 SRU 17.

Kilde: opennet.ru

Tilføj en kommentar