Ùrachaidhean airson Java SE, MySQL, VirtualBox agus toraidhean Oracle eile le so-leòntachd stèidhichte

Companaidh Oracle foillsichte foillseachadh ùrachaidhean air na toraidhean aige (Critical Patch Update), ag amas air cuir às do dhuilgheadasan èiginneach agus so-leòntachd. Ann an ùrachadh an Fhaoillich, iomlan de 334 so-leòntachd.

Ann an cùisean Java SE 13.0.2, 11.0.6 agus 8u241 air a chuir às 12 duilgheadasan tèarainteachd. Faodar brath a ghabhail air a h-uile so-leòntachd air astar gun dearbhadh. Is e an ìre doimhneachd as àirde 8.1, a tha air a shònrachadh do chùis sreathachaidh (CVE-2020-2604), a leigeas le tagraidhean Java SE a bhith air an cunnart tro bhith a’ sgaoileadh dàta sreathach a chaidh a dhealbhadh gu sònraichte. Tha ìre doimhneachd de 7.5 aig trì so-leòntachd. Tha na duilgheadasan sin an làthair ann an JavaFX agus tha iad air an adhbhrachadh le so-leòntachd ann an SQLite agus libxslt.

A bharrachd air na cùisean ann an Java SE, chaidh so-leòntachd fhoillseachadh ann am bathar Oracle eile, nam measg:

  • 12 so-leòntachd ann am frithealaiche MySQL agus
    3 ann an cur an gnìomh an neach-dèiligidh MySQL (C API). Tha an ìre doimhneachd as àirde de 6.5 air a shònrachadh do thrì duilgheadasan ann am parser MySQL agus optimizer.
    Cùisean stèidhichte ann an sgaoilidhean Freiceadan Coimhearsnachd MySQL 8.0.19, 5.7.29 agus 5.6.47.

  • 18 so-leòntachd ann an VirtualBox, agus tha ìre àrd de chunnart aig 6 dhiubh (Sgòr CVSS 8.2 agus 7.5). Bidh so-leòntachd stèidhichte ann an ùrachaidhean VirtualBox 6.1.2, 6.0.16 agus 5.2.36ris a bheil dùil an-diugh.
  • 10 so-leòntachd ann an Solaris. Tha an ìre as àirde de dhuilgheadas 8.8 na chùis a ghabhas cleachdadh gu h-ionadail san Àrainneachd Deasg Choitcheann. Tha cùisean le ìre doimhneachd nas àirde na 7 cuideachd a’ toirt a-steach so-leòntachd ionadail ann am Bun-structar Daingneachaidh agus an siostam faidhle. Cùisean air an suidheachadh ann an ùrachadh an-dè Solaris 11.4 SRU 17.

Source: fosgailtenet.ru

Cuir beachd ann