Nuashonruithe do Java SE, MySQL, VirtualBox agus táirgí Oracle eile le leochaileachtaí seasta

Cuideachta Oracle foilsithe scaoileadh sceidealta nuashonruithe ar a gcuid táirgí (Nuashonrú Paiste Criticiúil), atá dírithe ar fhadhbanna ríthábhachtacha agus leochaileachtaí a dhíchur. I nuashonrú Eanáir, cuireadh deireadh leis an méid 334 leochaileacht.

Saincheisteanna Java SE 13.0.2, 11.0.6 agus 8u241 deireadh 12 saincheist slándála. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

Chomh maith le saincheisteanna i Java SE, tá leochaileachtaí curtha ar fáil go poiblí i dtáirgí Oracle eile, lena n-áirítear:

  • 12 leochaileachtaí i bhfreastalaí MySQL agus
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках Freastalaí Pobail MySQL 8.0.19, 5.7.29 agus 5.6.47.

  • 18 leochaileachtaí в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях VirtualBox 6.1.2, 6.0.16 agus 5.2.36, которые ожидаются сегодня.
  • 10 leochaileachtaí в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 17.

Foinse: oscailtenet.ru

Add a comment