Oracle on välja andnud oma toodete plaanilise uuenduste väljaande (Critical Patch Update), mille eesmärk on lahendada kriitilisi probleeme ja haavatavusi. Oktoobri uuenduses on kokku kõrvaldatud 387 haavatavust.
Mõned probleemid:
- 3 turvalisuse probleemi Java SE-s ja 4 probleemi GraalVM for JDK-s. Kõik haavatavused võivad olla kaugelt ära kasutatud ilma autentimiseta ja mõjutavad keskkondi, mis lubavad ebausaldusväärse koodi täitmist. Probleemide ohtlikkuse tase on mõõdukas — kõige ohtlikumad haavatavused Java SE-s omavad ohtlikkuse taset 5.3 (CORBA ja JSSE-s), samas kui GraalVM-l on see 7.5 (Node.js). Haavatavused on kõrvaldatud Java SE versioonides 21.0.1 ja 17.0.9.
- 26 haavatavust serveril MySQL sisaldab kahte, mida saab kaugelt ära kasutada. Tõsisematele probleemidele, mis on seotud Curl-paketi, OpenSSL-i teegi ja optimeerijaga, on määratud ohtlikkuse tasemed 7.5 ja 6.5. Vähem ohtlikud haavatavused mõjutavad optimeerit, InnoDB-d, DDL-i, UDF-i ja krüpteerimistööriistu. Probleemid kõrvaldatakse MySQL Community Serveri väljaannetes 8.1.1, 8.0.35 ja 5.7.44.
- VirtualBoxi 3 haavatust, mille ohtlikkuse tase on 7.9 ja 7.3. Haavatused on kõrvaldatud VirtualBox 7.0.12 uuenduses (6.1 haru ei ole haavatav).
- Solarises 2 haavatust, mis mõjutavad tuuma ja failisüsteemi. Probleemidele on antud ohtlikkuse tasemed 5.5 ja 3.1. Haavatused on kõrvaldatud Solaris 11.4 SRU62 uuenduses. Lisaks haavatuste kõrvaldamisele on uues versioonis ka uuendatud pakettide versioonid: python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups ja zfs.
Allikas: opennet.ru
