Ažuriranja za Java SE, MySQL, VirtualBox i druge Oracle proizvode s popravljenim ranjivostima

Tvrtka Oracle опубликовала planirano izdavanje ažuriranja za svoje proizvode (Critical Patch Update), s ciljem uklanjanja kritičnih problema i ranjivosti. U ažuriranju za siječanj, iznos je eliminiran 397 ranjivosti.

Problemi Java SE 14.0.1, 11.0.7 i 8u251 eliminiran 15 sigurnosnih problema. Sve ranjivosti mogu se iskoristiti na daljinu bez provjere autentičnosti. Najviša razina ozbiljnosti je 8.3, koja se dodjeljuje problemima u knjižnicama (CVE-2020-2803, CVE-2020-2805). Dvije ranjivosti (u libxslt i JSSE) imaju razine ozbiljnosti 8.1 i 7.5.

Osim problema u Javi SE, ranjivosti su javno objavljene u drugim Oracle proizvodima, uključujući:

  • 35 ranjivosti u MySQL poslužitelju i
    2 ranjivosti u implementaciji MySQL klijenta (C API). Najviša razina ozbiljnosti od 9.8 dodijeljena je ranjivosti CVE-2019-5482, koja se pojavljuje kada se kompajlira s podrškom za cURL. Problemi riješeni u izdanjima MySQL Community Server 8.0.20, 5.7.30 i 5.6.49.

  • 19 ranjivosti, od kojih 7 problema ima kritičnu razinu opasnosti (CVSS veći od 8). To uključuje popravljanje ranjivosti korištenih u napadima demonstriranim na natjecanju Pwn2Vlasnik 2020 i omogućavanje, putem manipulacija na strani gostujućeg sustava, dobivanje pristupa glavnom sustavu i izvršavanje koda s pravima hipervizora. Ranjivosti su popravljene u ažuriranjima VirtualBox 6.1.6, 6.0.20 i 5.2.40.
  • 6 ranjivosti u Solarisu. Najviša razina opasnosti 8.8 - lokalno upravljanje problem u Common Desktop Environment, dopuštajući neprivilegiranom korisniku izvršavanje koda s root privilegijama. Problemi su također riješeni u modulu kernela koji implementira SMB protokol, u Whodou i u svcbundle SMF naredbi. Problemi riješeni u jučerašnjem ažuriranju Solaris 11.4 SRU 20.

Izvor: opennet.ru

Dodajte komentar