Java SE, MySQL, VirtualBox eta Oracle beste produktu batzuen eguneraketak ahultasunak konponduta

Oracle konpainia argitaratuko beren produktuen eguneratzeak programatutako kaleratzea (Critical Patch Update), arazo eta ahulgune kritikoak ezabatzera zuzenduta. Urtarrileko eguneratzean, zenbatekoa kendu zen 334 ahultasun.

Gaietan Java SE 13.0.2, 11.0.6 eta 8u241 ezabatuta 12 segurtasun arazo. Ahultasun guztiak urrunetik ustiatu daitezke autentifikaziorik gabe. Larritasun-maila altuena 8.1 da, serializazio-arazo bati (CVE-2020-2604) esleituta dagoena, eta horri esker Java SE aplikazioak arriskuan jar daitezke bereziki landutako datu serializatuak pasatuz. Hiru ahultasunek 7.5eko larritasun maila dute. Arazo hauek JavaFX-en daude eta SQLite eta libxslt-en ahultasunek eragindakoak dira.

Java SE-ko arazoez gain, ahultasunak publiko egin dira Oracleko beste produktu batzuetan, besteak beste:

  • 12 ahultasun MySQL zerbitzarian eta
    3 ahultasun MySQL bezeroaren inplementazioan (C API). 6.5 larritasun mailarik altuena MySQL analizatzaile eta optimizatzaileko hiru arazori esleitzen zaio.
    Argitalpenetan konpondutako arazoak MySQL Community Server 8.0.19, 5.7.29 eta 5.6.47.

  • 18 ahultasun VirtualBox-en, eta horietatik 6k arrisku maila handia dute (CVSS Score 8.2 eta 7.5). Ahultasunak eguneraketetan konponduko dira VirtualBox 6.1.2, 6.0.16 eta 5.2.36gaur espero direnak.
  • 10 ahultasun Solaris-en. Maximum Severity 8.8 Common Desktop Environment-en lokalean ustiatutako arazo bat da. 7tik gorako larritasun-maila duten arazoetatik, Consolidation Infrastructure eta fitxategi-sisteman tokiko ahultasunak ere nabari daitezke. Arazoak konpondu ziren atzoko eguneraketan Solaris 11.4 SRU 17.

Iturria: opennet.ru

Gehitu iruzkin berria