Mmelite maka Java SE, MySQL, VirtualBox na ngwaahịa Oracle ndị ọzọ nwere adịghị ike edozi

Ụlọ ọrụ Oracle bipụtara akwadoro mwepụta mmelite nke ngwaahịa ya (Critical Patch Update), nke ezubere ikpochapụ nsogbu dị oke egwu na adịghị ike. Na January update, ngụkọta nke 334 adịghị ike.

N'okwu Java SE 13.0.2, 11.0.6 na 8u241 kpochapuru Nsogbu nchekwa 12. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

Na mgbakwunye na okwu ndị dị na Java SE, ekpughere adịghị ike na ngwaahịa Oracle ndị ọzọ, gụnyere:

  • 12 adịghị ike na MySQL nkesa na
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках MySQL Community Server 8.0.19, 5.7.29 na 5.6.47.

  • 18 adịghị ike в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях VirtualBox 6.1.2, 6.0.16 na 5.2.36, которые ожидаются сегодня.
  • 10 adịghị ike в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 17.

isi: opennet.ru

Tinye a comment