Nā mea hou no Java SE, MySQL, VirtualBox a me nā huahana Oracle ʻē aʻe me nā nāwaliwali i hoʻopaʻa ʻia

Hui Oracle paʻi ʻia ka hoʻokuʻu ʻana i nā mea hou i kāna huahana (Critical Patch Update), i manaʻo e hoʻopau i nā pilikia koʻikoʻi a me nā nāwaliwali. Ma ka hōʻano hou o Ianuali, he huina o 397 nawaliwali.

I nā pilikia Java SE 14.0.1, 11.0.7 a me 8u251 hoʻopau ʻia 15 pilikia palekana. Hiki ke hoʻohana ʻia nā mea nāwaliwali a pau me ka ʻole o ka hōʻoia. ʻO ka pae kiʻekiʻe loa ʻo 8.3, i hāʻawi ʻia i nā pilikia ma nā hale waihona puke (CVE-2020-2803, CVE-2020-2805). ʻElua mau haʻahaʻa (ma libxslt a me JSSE) nā pae koʻikoʻi o 8.1 a me 7.5.

Ma kahi o nā pilikia ma Java SE, ua hōʻike ʻia nā nāwaliwali i nā huahana Oracle ʻē aʻe, me:

  • 35 nawaliwali ma MySQL kikowaena a
    2 mau nāwaliwali i ka hoʻokō ʻana i ka mea kūʻai aku MySQL (C API). ʻO ka pae koʻikoʻi kiʻekiʻe loa o 9.8 i hāʻawi ʻia i ka vulnerability CVE-2019-5482, i ʻike ʻia i ka wā i hui ʻia me ke kākoʻo cURL. Nā pilikia i hoʻopaʻa ʻia ma nā hoʻokuʻu MySQL Community Server 8.0.20, 5.7.30 a me 5.6.49.

  • 19 nawaliwali, nona nā pilikia 7 he kūlana koʻikoʻi o ka pōʻino (CVSS ʻoi aku ma mua o 8). Hoʻopili kēia i ka hoʻoponopono ʻana i nā nāwaliwali i hoʻohana ʻia i nā hoʻouka kaua i hōʻike ʻia ma ka hoʻokūkū Pwn2Own 2020 a me ka ʻae ʻana, ma o nā manipulations ma ka ʻaoʻao o ka ʻōnaehana malihini, e loaʻa i ka ʻōnaehana hoʻokipa a hoʻokō i nā code me nā kuleana hypervisor. Hoʻopaʻa ʻia nā vulnerabilities i nā mea hou VirtualBox 6.1.6, 6.0.20 a me 5.2.40.
  • 6 nawaliwali ma Solaris. ʻO ka pae pōʻino kiʻekiʻe loa 8.8 - hana ʻia ma ka ʻāina ka pilikia i ka Common Desktop Environment, e ʻae ana i ka mea hoʻohana pono ʻole e hoʻokō i ke code me nā pono kumu. Ua hoʻopaʻa ʻia nā pilikia ma ka module kernel e hoʻokō nei i ka protocol SMB, ma Whodo, a ma ke kauoha svcbundle SMF. Nā pilikia i hoʻopaʻa ʻia ma ka hōʻano hou o nehinei Solaris 11.4 SRU 20.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka