Updates für Java SE, MySQL, VirtualBox und andere Oracle-Produkte mit behobenen Schwachstellen

Oracle-Unternehmen опубликовала geplante Veröffentlichung von Updates für seine Produkte (Critical Patch Update), die darauf abzielen, kritische Probleme und Schwachstellen zu beseitigen. Im Januar-Update insgesamt 334 Schwachstellen.

Probleme Java SE 13.0.2, 11.0.6 und 8u241 eliminiert 12 Sicherheitsprobleme. Alle Schwachstellen können aus der Ferne ohne Authentifizierung ausgenutzt werden. Der höchste Schweregrad ist 8.1 und wird einem Serialisierungsproblem (CVE-2020-2604) zugeordnet, das die Kompromittierung von Java SE-Anwendungen durch die Übertragung speziell entwickelter serialisierter Daten ermöglicht. Drei Schwachstellen haben einen Schweregrad von 7.5. Diese Probleme treten in JavaFX auf und werden durch Schwachstellen in SQLite und libxslt verursacht.

Zusätzlich zu den Problemen in Java SE wurden Schwachstellen in anderen Oracle-Produkten offengelegt, darunter:

  • 12 Schwachstellen im MySQL-Server und
    3 Schwachstellen in der Implementierung des MySQL-Clients (C-API). Der höchste Schweregrad 6.5 wird drei Problemen im MySQL-Parser und -Optimierer zugewiesen.
    In Releases behobene Probleme MySQL Community Server 8.0.19, 5.7.29 und 5.6.47.

  • 18 Schwachstellen in VirtualBox, von denen 6 einen hohen Gefahrengrad aufweisen (CVSS-Score 8.2 und 7.5). Schwachstellen werden in Updates behoben VirtualBox 6.1.2, 6.0.16 und 5.2.36die heute erwartet werden.
  • 10 Schwachstellen in Solaris. Maximaler Schweregrad Schweregrad 8.8 ist ein lokal ausnutzbares Problem in der Common Desktop Environment. Zu Problemen mit einem Schweregrad über 7 zählen auch lokale Schwachstellen in der Consolidation Infrastructure und im Dateisystem. Im gestrigen Update behobene Probleme Solaris 11.4 SRU 17.

Source: opennet.ru

Kommentar hinzufügen