La compañía Oracle ha publicado una actualización programada de sus productos (Critical Patch Update), enfocándose en la solución de problemas y vulnerabilidades críticas. En la actualización de octubre, se han eliminado un total de 387 vulnerabilidades.
Algunos problemas:
- 3 problemas de seguridad en Java SE y 4 problemas en GraalVM for JDK. Todas las vulnerabilidades pueden ser explotadas de forma remota sin necesidad de autenticación y afectan a entornos que permiten la ejecución de código no confiable. Los problemas tienen un nivel de peligro moderado: las vulnerabilidades más peligrosas en Java SE tienen un nivel de peligro de 5.3 (en CORBA y JSSE), mientras que en GraalVM es de 7.5 (Node.js). Las vulnerabilidades han sido solucionadas en las versiones Java SE 21.0.1 y 17.0.9.
- 26 vulnerabilidades en servidor MySQL, de las cuales dos pueden ser explotadas de forma remota. A los problemas más graves relacionados con el uso del paquete Curl, la biblioteca OpenSSL y el optimizador se les han asignado niveles de peligro de 7.5 y 6.5. Las vulnerabilidades menos peligrosas afectan al optimizador, InnoDB, DDL, UDF y herramientas de cifrado. Los problemas serán solucionados en las versiones MySQL Community Server 8.1.1, 8.0.35 y 5.7.44.
- 3 vulnerabilidades en VirtualBox, a las que se les ha asignado un nivel de peligro de 7.9 y 7.3. Las vulnerabilidades han sido solucionadas en la actualización de VirtualBox 7.0.12 (la rama 6.1 no es susceptible a estas vulnerabilidades).
- 2 vulnerabilidades en Solaris, que afectan al núcleo y al sistema de archivos. A los problemas se les han asignado niveles de peligro de 5.5 y 3.1. Las vulnerabilidades han sido eliminadas en la actualización Solaris 11.4 SRU62. Además de eliminar las vulnerabilidades, la nueva versión también actualiza las versiones de los paquetes python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups y zfs.
Fuente: opennet.ru
