Mizajou pou Java SE, MySQL, VirtualBox ak lòt pwodwi Oracle ak frajilite yo fikse

Konpayi Oracle pibliye lage te planifye nan mizajou nan pwodwi li yo (Mizajou Patch Kritik), ki vize a elimine pwoblèm kritik ak frajilite. Nan aktyalizasyon janvye a, yon total de 334 vilnerabilite.

Nan pwoblèm Java SE 13.0.2, 11.0.6 ak 8u241 elimine 12 pwoblèm sekirite. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

Anplis pwoblèm ki genyen nan Java SE, frajilite yo te divilge nan lòt pwodwi Oracle, tankou:

  • 12 vilnerabilite nan sèvè MySQL ak
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках MySQL Community Server 8.0.19, 5.7.29 ak 5.6.47.

  • 18 vilnerabilite в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях VirtualBox 6.1.2, 6.0.16 ak 5.2.36, которые ожидаются сегодня.
  • 10 vilnerabilite в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 17.

Sous: opennet.ru

Add nouvo kòmantè