Aggiornamenti per Java SE, MySQL, VirtualBox e altri prodotti Oracle con vulnerabilità risolte

Società Oracle pubblicato rilascio programmato di aggiornamenti dei propri prodotti (Critical Patch Update), volti ad eliminare problematiche critiche e vulnerabilità. Nell'aggiornamento di gennaio l'importo è stato eliminato 334 vulnerabilità.

In problemi Java SE 13.0.2, 11.0.6 e 8u241 eliminato 12 problemi di sicurezza. Tutte le vulnerabilità possono essere sfruttate da remoto senza autenticazione. Il livello di gravità più elevato è 8.1, assegnato a un problema di serializzazione (CVE-2020-2604) che consente di compromettere le applicazioni Java SE trasmettendo dati serializzati appositamente predisposti. Tre vulnerabilità hanno un livello di gravità pari a 7.5. Questi problemi sono presenti in JavaFX e sono causati da vulnerabilità in SQLite e libxslt.

Oltre ai problemi di Java SE, sono state rese pubbliche le vulnerabilità di altri prodotti Oracle, tra cui:

  • 12 vulnerabilità nel server MySQL e
    3 vulnerabilità nell'implementazione del client MySQL (API C). Il livello di gravità più alto pari a 6.5 ​​è assegnato a tre problemi nel parser e ottimizzatore MySQL.
    Problemi risolti nelle versioni MySQL Community Server 8.0.19, 5.7.29 e 5.6.47.

  • 18 vulnerabilità in VirtualBox, di cui 6 hanno un alto grado di pericolo (punteggio CVSS 8.2 e 7.5). Le vulnerabilità verranno corrette negli aggiornamenti VirtualBox 6.1.2, 6.0.16 e 5.2.36che sono attesi oggi.
  • 10 vulnerabilità a Solaris. La gravità massima 8.8 è un problema sfruttato localmente nel Common Desktop Environment. Tra i problemi con un livello di gravità superiore a 7 si possono notare anche vulnerabilità locali nella Consolidation Infrastructure e nel file system. Problemi risolti nell'aggiornamento di ieri Solaris 11.4 SRU17.

Fonte: opennet.ru

Aggiungi un commento