Päivityksiä Java SE:lle, MySQL:lle, VirtualBoxille ja muille Oraclen tuotteille, joiden haavoittuvuudet on korjattu

Oracle Company julkaistu suunniteltu päivitysten julkaiseminen tuotteisiinsa (Critical Patch Update), jonka tarkoituksena on poistaa kriittiset ongelmat ja haavoittuvuudet. Tammikuun päivityksessä yhteensä 334 haavoittuvuuksia.

Ongelmissa Java SE 13.0.2, 11.0.6 ja 8u241 eliminoitu 12 tietoturvaongelmaa. Kaikkia haavoittuvuuksia voidaan hyödyntää etänä ilman todennusta. Korkein vakavuustaso on 8.1, joka on määritetty serialisointiongelmalle (CVE-2020-2604), mikä mahdollistaa Java SE -sovellusten vaarantamisen siirtämällä erityisesti suunniteltuja sarjoitettuja tietoja. Kolmen haavoittuvuuden vakavuusaste on 7.5. Nämä ongelmat ovat JavaFX:ssä, ja ne johtuvat SQLiten ja libxslt:n haavoittuvuuksista.

Java SE:n ongelmien lisäksi haavoittuvuuksia on paljastettu muissa Oraclen tuotteissa, mukaan lukien:

  • 12 haavoittuvuutta MySQL-palvelimessa ja
    3 haavoittuvuutta MySQL-asiakkaan (C API) toteutuksessa. Korkein vakavuustaso 6.5 on määritetty kolmelle MySQL-jäsentimen ja optimoijan ongelmalle.
    Ongelmat korjattu julkaisuissa MySQL Community Server 8.0.19, 5.7.29 ja 5.6.47.

  • 18 haavoittuvuutta VirtualBoxissa, joista kuudella on korkea vaara (CVSS Score 6 ja 8.2). Haavoittuvuudet korjataan päivityksissä VirtualBox 6.1.2, 6.0.16 ja 5.2.36joita odotetaan tänään.
  • 10 haavoittuvuutta Solarisissa. Suurin vakavuus Vakavuus 8.8 on paikallisesti hyödynnettävissä oleva ongelma Common Desktop Environment -ympäristössä. Ongelmia, joiden vakavuusaste on korkeampi kuin 7, ovat myös paikalliset haavoittuvuudet Consolidation Infrastructuressa ja tiedostojärjestelmässä. Ongelmat korjattu eilisessä päivityksessä Solaris 11.4 SRU 17.

Lähde: opennet.ru

Lisää kommentti