Société Oracle mise à jour planifiée des produits (Critical Patch Update) visant à corriger des problèmes critiques et des vulnérabilités. La mise à jour d'avril corrige en tout .
Dans les versions 5 problèmes de sécurité ont été corrigés. Toutes les vulnérabilités peuvent être exploitées à distance sans authentification. Une vulnérabilité spécifique à la plateforme Windows Score CVSS 9.0 (CVE-2019-2699), ce qui correspond à un niveau de gravité critique et permet à un utilisateur non authentifié d'accéder à distance aux applications sur Java SE. Deux vulnérabilités dans le sous-système de traitement graphique 2D ont un niveau de gravité de 8.1 (CVE-2019-2697, CVE-2019-2698). Les détails ne sont pas encore divulgués.
En plus des problèmes dans Java SE, des vulnérabilités ont également été révélées dans d'autres produits Oracle, tels que :
- dans MySQL (niveau de gravité maximal 7.5). Le problème le plus critique
() concerne le sous-système des modules d'authentification. Les problèmes seront corrigés dans les versions . - dans VirtualBox, dont 7 ont un degré de gravité critique (Score CVSS 8.8). Les vulnérabilités ont été corrigées dans les mises à jour (dans relatif à la publication, le fait que les problèmes de sécurité aient été corrigés n'a pas été annoncé). Les détails ne sont pas communiqués, mais étant donné le niveau de CVSS, les vulnérabilités ont été corrigées, lors du concours Pwn2Own 2019 et permettant d'exécuter du code sur le système hôte à partir de l'environnement invité.
permettent d'attaquer le système hôte à partir de l'environnement invité.
- dans Solaris (degré maximum de gravité 5.3 - problèmes dans le gestionnaire de paquets IPS, SunSSH et le service de gestion des verrous. Les problèmes sont corrigés dans la version
, qui a également rétabli le support des bibliothèques UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) et du service fc-fabric, mis à jour les versions des paquets
ibus 1.5.19, NTP 4.2.8p12,
Firefox 60.6.0esr,
BIND 9.11.6,
OpenSSL 1.0.2r,
MySQL 5.6.43 & 5.7.25,
libxml2 2.9.9,
libxslt 1.1.33,
Wireshark 2.6.7,
ncurses 6.1.0.20190105,
Apache httpd 2.4.38,
perl 5.22.
Source : opennet.ru
