Aggiornamenti per Java SE, MySQL, VirtualBox e altri prodotti Oracle con vulnerabilità risolte

Società Oracle pubblicato rilascio programmato di aggiornamenti dei propri prodotti (Critical Patch Update), volti ad eliminare problematiche critiche e vulnerabilità. Nell'aggiornamento di gennaio l'importo è stato eliminato 397 vulnerabilità.

In problemi Java SE 14.0.1, 11.0.7 e 8u251 eliminato 15 problemi di sicurezza. Tutte le vulnerabilità possono essere sfruttate da remoto senza autenticazione. Il livello di gravità più elevato è 8.3, assegnato ai problemi nelle biblioteche (CVE-2020-2803, CVE-2020-2805). Due vulnerabilità (in libxslt e JSSE) hanno livelli di gravità di 8.1 e 7.5.

Oltre ai problemi di Java SE, sono state rese pubbliche le vulnerabilità di altri prodotti Oracle, tra cui:

  • 35 vulnerabilità nel server MySQL e
    2 vulnerabilità nell'implementazione del client MySQL (C API). Il livello di gravità più alto pari a 9.8 è assegnato alla vulnerabilità CVE-2019-5482, che appare se compilata con il supporto cURL. Problemi risolti nelle versioni MySQL Community Server 8.0.20, 5.7.30 e 5.6.49.

  • 19 vulnerabilità, di cui 7 problemi hanno un livello di pericolo critico (CVSS maggiore di 8). Ciò include la correzione delle vulnerabilità utilizzate negli attacchi dimostrati durante la competizione Pwn2Own 2020 e consentire, attraverso la manipolazione sul lato del sistema ospite, di accedere al sistema host ed eseguire codice con diritti di hypervisor. Le vulnerabilità vengono corrette negli aggiornamenti VirtualBox 6.1.6, 6.0.20 e 5.2.40.
  • 6 vulnerabilità a Solaris. Livello di pericolo massimo 8.8 - azionamento locale problema nel Common Desktop Environment, consentendo a un utente senza privilegi di eseguire codice con privilegi di root. Sono stati risolti anche problemi nel modulo del kernel che implementa il protocollo SMB, in Whodo e nel comando svcbundle SMF. Problemi risolti nell'aggiornamento di ieri Solaris 11.4 SRU20.

Fonte: opennet.ru

Aggiungi un commento