Java SE, MySQL, VirtualBox eta Oracle beste produktu batzuen eguneraketak ahultasunak konponduta

Oracle konpainia argitaratuko beren produktuen eguneratzeak programatutako kaleratzea (Critical Patch Update), arazo eta ahulgune kritikoak ezabatzera zuzenduta. Urtarrileko eguneratzean, zenbatekoa kendu zen 397 ahultasun.

Gaietan Java SE 14.0.1, 11.0.7 eta 8u251 ezabatuta 15 segurtasun arazo. Ahultasun guztiak urrunetik ustiatu daitezke autentifikaziorik gabe. Larritasun maila altuena 8.3 da, liburutegietako arazoei esleitzen zaiena (CVE-2020-2803, CVE-2020-2805). Bi ahultasunek (libxslt eta JSSEn) 8.1 eta 7.5 larritasun-mailak dituzte.

Java SE-ko arazoez gain, ahultasunak publiko egin dira Oracleko beste produktu batzuetan, besteak beste:

  • 35 ahultasun MySQL zerbitzarian eta
    2 ahultasun MySQL bezeroaren ezarpenean (C API). 9.8 larritasun-maila altuena CVE-2019-5482 ahultasunari esleitzen zaio, cURL laguntzarekin konpilatzean agertzen dena. Argitalpenetan konpondutako arazoak MySQL Community Server 8.0.20, 5.7.30 eta 5.6.49.

  • 19 ahultasun, eta horietatik 7 arazok arrisku maila kritikoa dute (CVSS 8 baino handiagoa). Horrek lehiaketan frogatutako erasoetan erabilitako ahuleziak konpontzea dakar Pwn2Own 2020 eta sistema gonbidatuaren alboko manipulazioen bidez, ostalari-sistemara sartzeko eta kodea exekutatzeko hipervisor-eskubideekin. Ahultasunak eguneraketetan konpontzen dira VirtualBox 6.1.6, 6.0.20 eta 5.2.40.
  • 6 ahultasun Solaris-en. Gehienezko arrisku-maila 8.8 - tokian tokiko funtzionamendua arazo bat Common Desktop Environment-en, pribilegiorik gabeko erabiltzaile bati kodea exekutatzeko root pribilegioekin. SMB protokoloa inplementatzen duen nukleoaren moduluan, Whodo-n eta svcbundle SMF komandoan ere konpondu dira arazoak. Atzoko eguneraketan konpondutako arazoak Solaris 11.4 SRU 20.

Iturria: opennet.ru

Gehitu iruzkin berria