La société Oracle a publié une mise à jour planifiée de ses produits (Critical Patch Update), visant à résoudre des problèmes critiques et des vulnérabilités. La mise à jour d'octobre corrige au total 387 vulnérabilités.
Certaines préoccupations :
- 3 problèmes de sécurité dans Java SE et 4 dans GraalVM for JDK. Toutes les vulnérabilités peuvent être exploitées à distance sans authentification et affectent les environnements permettant l'exécution de code non fiable. Les problèmes ont un niveau de danger modéré — les vulnérabilités les plus dangereuses dans Java SE ont un niveau de danger de 5.3 (dans CORBA et JSSE), tandis que dans GraalVM, il est de 7.5 (Node.js). Les vulnérabilités ont été corrigées dans les versions Java SE 21.0.1 et 17.0.9.
- 26 vulnérabilités dans le serveur MySQL, dont deux peuvent être exploitées à distance. Les problèmes les plus graves liés à l'utilisation du package Curl, de la bibliothèque OpenSSL et de l'optimiseur ont reçu des niveaux de danger de 7.5 et 6.5. Les vulnérabilités moins dangereuses concernent l'optimiseur, InnoDB, DDL, UDF et les outils de cryptage. Les problèmes seront corrigés dans les versions MySQL Community Server 8.1.1, 8.0.35 et 5.7.44.
- 3 vulnérabilités dans VirtualBox, pour lesquelles un niveau de danger de 7.9 et 7.3 a été assigné. Les vulnérabilités ont été corrigées dans la mise à jour VirtualBox 7.0.12 (la branche 6.1 n'est pas sujette à ces vulnérabilités).
- 2 vulnérabilités dans Solaris, touchant le noyau et le système de fichiers. Les problèmes ont reçu des niveaux de danger de 5.5 et 3.1. Les vulnérabilités ont été corrigées dans la mise à jour Solaris 11.4 SRU62. En plus de la correction des vulnérabilités, la nouvelle version met également à jour les versions des packages python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups et zfs.
Source : opennet.ru
