Ùrachaidhean airson Java SE, MySQL, VirtualBox agus toraidhean Oracle eile le so-leòntachd stèidhichte

Companaidh Oracle foillsichte foillseachadh ùrachaidhean air na toraidhean aige (Critical Patch Update), ag amas air cuir às do dhuilgheadasan èiginneach agus so-leòntachd. Ann an ùrachadh an Fhaoillich, iomlan de 397 so-leòntachd.

Ann an cùisean Java SE 14.0.1, 11.0.7 agus 8u251 air a chuir às 15 duilgheadasan tèarainteachd. Faodar brath a ghabhail air a h-uile so-leòntachd air astar gun dearbhadh. Is e an ìre doimhneachd as àirde 8.3, a tha air a shònrachadh do dhuilgheadasan ann an leabharlannan (CVE-2020-2803, CVE-2020-2805). Tha ìrean trom de 8.1 agus 7.5 aig dà chugallachd (ann an libxslt agus JSSE).

A bharrachd air na cùisean ann an Java SE, chaidh so-leòntachd fhoillseachadh ann am bathar Oracle eile, nam measg:

  • 35 so-leòntachd ann am frithealaiche MySQL agus
    2 ann an cur an gnìomh an neach-dèiligidh MySQL (C API). Tha an ìre doimhneachd as àirde de 9.8 air a shònrachadh don CVE-2019-5482 so-leòntachd, a nochdas nuair a thèid a chur ri chèile le taic cURL. Cùisean stèidhichte ann an sgaoilidhean Freiceadan Coimhearsnachd MySQL 8.0.20, 5.7.30 agus 5.6.49.

  • 19 so-leòntachd, agus tha ìre èiginneach de chunnart aig duilgheadasan 7 (CVSS nas àirde na 8). Tha seo a’ toirt a-steach a bhith a’ càradh so-leòntachd a thathas a’ cleachdadh ann an ionnsaighean a chaidh a nochdadh aig a’ cho-fharpais Pwn2Own 2020 agus a’ ceadachadh, tro làimhseachadh air taobh an t-siostam aoighean, faighinn chun t-siostam aoigheachd agus còd a chuir an gnìomh le còraichean hypervisor. Tha so-leòntachd stèidhichte ann an ùrachaidhean VirtualBox 6.1.6, 6.0.20 agus 5.2.40.
  • 6 so-leòntachd ann an Solaris. Ìre cunnart as àirde 8.8 - air obrachadh gu h-ionadail duilgheadas san Àrainneachd Deasg Choitcheann, a’ leigeil le neach-cleachdaidh gun bhuannachd còd a chuir an gnìomh le sochairean freumha. Tha cùisean air an suidheachadh cuideachd anns a’ mhodal kernel a’ buileachadh protocol SMB, ann an Whodo, agus anns an àithne svcbundle SMF. Cùisean air an suidheachadh ann an ùrachadh an-dè Solaris 11.4 SRU 20.

Source: fosgailtenet.ru

Cuir beachd ann