Päivityksiä Java SE:lle, MySQL:lle, VirtualBoxille ja muille Oraclen tuotteille, joiden haavoittuvuudet on korjattu

Oracle Company julkaistu suunniteltu päivitysten julkaiseminen tuotteisiinsa (Critical Patch Update), jonka tarkoituksena on poistaa kriittiset ongelmat ja haavoittuvuudet. Tammikuun päivityksessä yhteensä 397 haavoittuvuuksia.

Ongelmissa Java SE 14.0.1, 11.0.7 ja 8u251 eliminoitu 15 tietoturvaongelmaa. Kaikkia haavoittuvuuksia voidaan hyödyntää etänä ilman todennusta. Korkein vakavuusaste on 8.3, joka on määritetty kirjastojen ongelmille (CVE-2020-2803, CVE-2020-2805). Kahden haavoittuvuuden (libxslt:ssä ja JSSE:ssä) vakavuustasot ovat 8.1 ja 7.5.

Java SE:n ongelmien lisäksi haavoittuvuuksia on paljastettu muissa Oraclen tuotteissa, mukaan lukien:

  • 35 haavoittuvuutta MySQL-palvelimessa ja
    2 haavoittuvuutta MySQL-asiakkaan (C API) toteutuksessa. Korkein vakavuusaste 9.8 on määritetty haavoittuvuudelle CVE-2019-5482, joka tulee näkyviin, kun se on käännetty cURL-tuella. Ongelmat korjattu julkaisuissa MySQL Community Server 8.0.20, 5.7.30 ja 5.6.49.

  • 19 haavoittuvuutta, joista 7 ongelmalla on kriittinen vaarataso (CVSS suurempi kuin 8). Tämä sisältää kilpailussa esitellyissä hyökkäyksissä käytettyjen haavoittuvuuksien korjaamisen Pwn2Omainen 2020 ja sallitaan vierasjärjestelmän puolella tapahtuvien manipulaatioiden avulla päästä isäntäjärjestelmään ja suorittaa koodia hypervisor-oikeuksilla. Haavoittuvuudet korjataan päivityksissä VirtualBox 6.1.6, 6.0.20 ja 5.2.40.
  • 6 haavoittuvuutta Solarisissa. Suurin vaarataso 8.8 - paikallisesti ohjattu ongelma Common Desktop Environment -ympäristössä, jolloin etuoikeutetut käyttäjät voivat suorittaa koodia pääkäyttäjän oikeuksin. Ongelmia on korjattu myös SMB-protokollaa toteuttavassa ydinmoduulissa, Whodossa ja svcbundle SMF -komennossa. Ongelmat korjattu eilisessä päivityksessä Solaris 11.4 SRU 20.

Lähde: opennet.ru

Lisää kommentti