Actualizacións para Java SE, MySQL, VirtualBox e outros produtos Oracle con vulnerabilidades corrixidas

Compañía Oracle publicado lanzamento programado de actualizacións dos seus produtos (Actualización de parches críticos), destinadas a eliminar problemas críticos e vulnerabilidades. Corrixido na actualización de abril 297 vulnerabilidades.

En cuestións Java SE 12.0.1, 11.0.3 e 8u212 solucionáronse 5 problemas de seguridade. Todas as vulnerabilidades pódense explotar de forma remota sen autenticación. Unha vulnerabilidade específica da plataforma Windows asignado Puntuación CVSS 9.0 (CVE-2019-2699), que corresponde ao nivel crítico de perigo e permite que un usuario non autenticado pola rede comprometa as aplicacións Java SE. Dúas vulnerabilidades do subsistema de procesamento de gráficos 2D foron clasificadas como 8.1 (CVE-2019-2697, CVE-2019-2698). Aínda non se revelaron os detalles.

Ademais dos problemas en Java SE, as vulnerabilidades fixéronse públicas noutros produtos de Oracle, incluíndo:

  • 40 vulnerabilidades en MySQL (nivel de perigo máximo 7.5). O problema máis perigoso
    (CVE-2019-2632) afecta ao subsistema de complementos de autenticación. Os problemas solucionaranse nas versións MySQL Community Server 8.0.16, 5.7.26 e 5.6.44.

  • 12 vulnerabilidades en VirtualBox, dos cales 7 son críticos (CVSS Score 8.8). Vulnerabilidades corrixidas nas actualizacións VirtualBox 6.0.6 e 5.2.28 (en Nota o feito da eliminación dos problemas de seguridade non se anuncia no lanzamento). Non se informan detalles, pero a xulgar polo nivel de CVSS, as vulnerabilidades fixéronse, demostrado no concurso Pwn2Own 2019 e permítelle executar código no lado do sistema anfitrión desde o entorno do sistema invitado.

    permítelle atacar o sistema host desde o ambiente invitado.

  • 3 vulnerabilidades en Solaris (gravedade máxima 5.3: problemas no IPS Package Manager, SunSSH e Lock Management Service. Problemas solucionados na versión).
    Solaris 11.4 SRU8, que tamén retomou o soporte para as bibliotecas UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) e o servizo fc-fabric, versións actualizadas do paquete
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr
    VINCULAR 9.11.6
    OpenSSL 1.0.2r,
    MySQL 5.6.43 e 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Fonte: opennet.ru

Engadir un comentario