Updates foar Java SE, MySQL, VirtualBox en oare Oracle-produkten mei kwetsberens fΓͺst

It bedriuw Oracle Company publisearre plande frijlitting fan updates foar har produkten (Critical Patch Update), rjochte op it eliminearjen fan krityske problemen en kwetsberens. De Jannewaris update eliminearre in totaal fan 397 kwetsberens.

Yn saken Java SE 14.0.1, 11.0.7 en 8u251 eliminearre 15 feiligens problemen. ВсС уязвимости ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ эксплуатированы ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π±Π΅Π· провСдСния Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. ΠΠ°ΠΈΠ²Ρ‹ΡΡˆΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности β€” 8.3, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ присвоСн ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ… (CVE-2020-2803, CVE-2020-2805). Π”Π²Π΅ уязвимости (Π² libxslt ΠΈ JSSE) ΠΈΠΌΠ΅ΡŽΡ‚ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности 8.1 ΠΈ 7.5.

Neist problemen yn Java SE binne kwetsberens iepenbier makke yn oare Oracle-produkten, ynklusyf:

  • 35 kwetsberens yn MySQL tsjinner en
    2 уязвимости Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° MySQL (C API). Наибольший ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности 9.8 присвоСн уязвимости CVE-2019-5482, ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‰Π΅ΠΉΡΡ ΠΏΡ€ΠΈ компиляции с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ cURL. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ устранСны Π² выпусках MySQL Community Server 8.0.20, 5.7.30 en 5.6.49.

  • 19 kwetsberens, wΓͺrfan 7 problemen in kritysk nivo fan gefaar hawwe (CVSS grutter as 8). Dit omfettet it reparearjen fan kwetsberens brΓ»kt yn oanfallen oantoand by de konkurrinsje Pwn2Own 2020 ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Ρ‡Π΅Ρ€Π΅Π· манипуляции Π½Π° сторонС гостСвой систСмы ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ хост-систСмС ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π°. Уязвимости устранСны Π² обновлСниях VirtualBox 6.1.6, 6.0.20 en 5.2.40.
  • 6 kwetsberens Π² Solaris. Максимальная ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ опасности 8.8 β€” локально эксплуатируСмая in probleem Π² Common Desktop Environment, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ выполнСния ΠΊΠΎΠ΄Π° с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ устранСны Π² ΠΌΠΎΠ΄ΡƒΠ»Π΅ ядра с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SMB, Π² Whodo ΠΈ Π² SMF ΠΊΠΎΠΌΠ°Π½Π΄Π΅ svcbundle. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ устранСны Π²ΠΎ Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½Π΅ΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Solaris 11.4 SRU 20.

Boarne: opennet.ru

Add a comment