Java SE, MySQL, VirtualBoxi ja muude Oracle'i toodete värskendused, mille haavatavused on parandatud

Oracle'i ettevõte опубликовала oma toodete plaanitud värskenduste väljaandmine (Critical Patch Update), mille eesmärk on kõrvaldada kriitilised probleemid ja haavatavused. Aprillikuu värskenduses kõrvaldati see kokku 297 haavatavust.

Küsimustes Java SE 12.0.1, 11.0.3 ja 8u212 5 turvaprobleemi lahendatud. Kõiki turvaauke saab ilma autentimiseta eemalt ära kasutada. Üks Windowsi platvormile omane haavatavus määratud CVSS Score 9.0 (CVE-2019-2699), mis vastab kriitilisele ohutasemele ja võimaldab võrgu kaudu autentimata kasutajal Java SE rakendusi kahjustada. Kahele 2D-graafika töötlemise alamsüsteemi haavatavusele on määratud tase 8.1 (CVE-2019-2697, CVE-2019-2698). Üksikasju pole veel avalikustatud.

Lisaks Java SE probleemidele on turvaauke avalikustatud ka teistes Oracle'i toodetes, sealhulgas:

  • 40 haavatavust MySQL-is (maksimaalne raskusaste 7.5). Kõige ohtlikum probleem
    (CVE-2019-2632) mõjutab autentimisplugina alamsüsteemi. Probleemid parandatakse väljalasetes MySQL Community Server 8.0.16, 5.7.26 ja 5.6.44.

  • 12 haavatavust VirtualBoxis, millest 7 on kriitilise ohuastmega (CVSS Score 8.8). Haavatavused parandatakse värskendustes VirtualBox 6.0.6 ja 5.2.28 (in Märge turvaprobleemide lahendamist enne avaldamist ei reklaamitud). Üksikasju ei ole esitatud, kuid CVSS-i taseme järgi otsustades on haavatavused parandatud, demonstreeris Pwn2Own 2019 konkursil ja võimaldavad teil käivitada koodi hostisüsteemi poolel külalissüsteemi keskkonnast.

    võimaldab rünnata hostsüsteemi külaliskeskkonnast.

  • 3 haavatavused Solarises (maksimaalne raskusaste 5.3 – probleemid IPS-i paketihalduri, SunSSH-i ja lukuhaldusteenusega. Probleemid lahendati väljalaskes
    Solaris 11.4 SRU8, mis jätkas ka UCB teekide (libucb, librpcsoc, libdbm, libtermcap, libcurses) ja teenuse fc-fabric tuge, uuendatud paketiversioonid
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6
    OpenSSL 1.0.2r,
    MySQL 5.6.43 ja 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Allikas: opennet.ru

Lisa kommentaar