Java SE, MySQL, VirtualBox және басқа Oracle өнімдерінің осалдықтары түзетілген жаңартулары

Oracle компаниясы жарияланған маңызды мәселелер мен осалдықтарды жоюға бағытталған өз өнімдеріне жаңартуларды жоспарлы шығару (Critical Patch Update). Шілде айындағы жаңартуда барлығы 319 осалдық.

Мәселелерде Java SE 12.0.2, 11.0.4 және 8u221 10 қауіпсіздік мәселесі шешілді. 9 осалдықты аутентификациясыз қашықтан пайдалануға болады. Ең жоғары тағайындалған ауырлық деңгейі 6.8 (libpng жүйесіндегі осалдық). Желідегі аутентификацияланбаған пайдаланушыға Java SE қолданбаларын бұзуға мүмкіндік беретін жоғары немесе маңызды мәселелер анықталған жоқ.

Java SE-дегі мәселелерге қоса, басқа Oracle өнімдерінде осалдықтар ашылды, соның ішінде:

  • 43 осалдық MySQL жүйесінде (ең жоғары ауырлық деңгейі 9.8, маңызды мәселені көрсетеді). Ең қауіпті мәселе
    (CVE-2019-3822) байланысты буфердің толып кетуі libcurl кітапханасындағы NTLM тақырыбын талдау кодында, оны аутентификацияланбаған пайдаланушы MySQL серверіне қашықтан шабуылдау үшін пайдалануға болады. Барлық дерлік басқа мәселелер тек ДҚБЖ-ға аутентификацияланған рұқсат болған жағдайда ғана пайда болады. Жалғыз ерекшелік Shell: Admin / InnoDB кластеріндегі осалдық болып табылады, оған 7.5 ауырлық деңгейі тағайындалған. Мәселелер шығарылымдарда түзетіледі MySQL қауымдастық сервері 8.0.17, 5.7.27 және 5.6.45.

  • 14 осалдық VirtualBox жүйесінде, оның 3-і өте қауіпті (CVSS 8.2 және 8.8 ұпайлары). Жаңартуларда осалдықтар түзетіледі VirtualBox 6.0.10 және 5.2.32 (д Ескерту қауіпсіздік мәселелерінің шешілгені шығарылғанға дейін жарнамаланбаған). Егжей-тегжейлер ұсынылмайды, бірақ CVSS деңгейіне қарағанда, кодты қонақ жүйесінің ортасынан хост жүйесі жағынан орындауға мүмкіндік беретін осалдықтар жойылды;
  • 10 осалдық Solaris жүйесінде (ең жоғары ауырлық деңгейі 9.1 -
    Қашықтан шабуыл жасауға мүмкіндік беретін ядродағы (CVE-6-2019) IPv5597-ға қатысты осалдық (мәлімет көрсетілмеген). Сондай-ақ екі осалдықтың 8.8 сыни маңыздылық деңгейі бар – LDAP үшін жалпы жұмыс үстелі ортасындағы жергілікті пайдаланатын мәселелер және клиенттік утилиталар. Қауіптілік деңгейі 7-ден жоғары мәселелер сонымен қатар Solaris ядросындағы ICMPv6 және NFS өңдегіштеріндегі қашықтан пайдаланылатын осалдықтарды және файлдық жүйе мен Gnuplot жүйесіндегі жергілікті мәселелерді қамтиды.

Ақпарат көзі: opennet.ru

пікір қалдыру