Actualizaciones para Java SE, MySQL, VirtualBox y otros productos de Oracle con vulnerabilidades corregidas

Compañía Oráculo опубликовала lanzamiento planificado de actualizaciones de sus productos (Critical Patch Update), destinadas a eliminar problemas y vulnerabilidades críticas. En la actualización de enero, un total de 334 vulnerabilidades.

En cuestiones Java SE 13.0.2, 11.0.6 y 8u241 eliminado 12 problemas de seguridad. Todas las vulnerabilidades se pueden explotar de forma remota sin autenticación. El nivel de gravedad más alto es 8.1, que se asigna a un problema de serialización (CVE-2020-2604), que permite que las aplicaciones Java SE se vean comprometidas mediante la transmisión de datos serializados especialmente diseñados. Tres vulnerabilidades tienen un nivel de gravedad de 7.5. Estos problemas están presentes en JavaFX y son causados ​​por vulnerabilidades en SQLite y libxslt.

Además de los problemas en Java SE, se han hecho públicas vulnerabilidades en otros productos de Oracle, incluidos:

  • 12 vulnerabilidades en el servidor MySQL y
    3 vulnerabilidades en la implementación del cliente MySQL (C API). El nivel de gravedad más alto, 6.5, se asigna a tres problemas en el analizador y optimizador de MySQL.
    Problemas solucionados en las versiones Servidor de comunidad MySQL 8.0.19, 5.7.29 y 5.6.47.

  • 18 vulnerabilidades en VirtualBox, de los cuales 6 tienen un alto grado de peligrosidad (CVSS Score 8.2 y 7.5). Las vulnerabilidades se solucionarán en las actualizaciones. VirtualBox 6.1.2, 6.0.16 y 5.2.36que se esperan hoy.
  • 10 vulnerabilidades en Solaris. Severidad máxima Severity 8.8 es un problema que se puede explotar localmente en Common Desktop Environment. Los problemas con un nivel de gravedad superior a 7 también incluyen vulnerabilidades locales en la infraestructura de consolidación y el sistema de archivos. Problemas solucionados en la actualización de ayer Solaris 11.4 SRU 17.

Fuente: opennet.ru

Añadir un comentario