Java SE, MySQL, VirtualBox және басқа Oracle өнімдерінің осалдықтары түзетілген жаңартулары

Oracle компаниясы жарияланған маңызды мәселелер мен осалдықтарды жоюға бағытталған өз өнімдеріне жаңартулардың жоспарланған шығарылымы (Critical Patch Update). Қаңтар айындағы жаңартуда барлығы 397 осалдық.

Мәселелерде Java SE 14.0.1, 11.0.7 және 8u251 жойылды 15 қауіпсіздік мәселесі. Барлық осалдықтарды аутентификациясыз қашықтан пайдалануға болады. Ең жоғары маңыздылық деңгейі – 8.3, ол кітапханалардағы мәселелерге тағайындалады (CVE-2020-2803, CVE-2020-2805). Екі осалдықтың (libxslt және JSSE-де) ауырлық деңгейлері 8.1 және 7.5.

Java SE-дегі мәселелерге қоса, басқа Oracle өнімдерінде осалдықтар ашылды, соның ішінде:

  • 35 осалдық MySQL серверінде және
    MySQL клиентін (C API) іске асырудағы 2 осалдық. 9.8 ең жоғары ауырлық деңгейі cURL қолдауымен құрастырылған кезде пайда болатын CVE-2019-5482 осалдығына тағайындалады. Шығарылымдарда түзетілген мәселелер MySQL қауымдастық сервері 8.0.20, 5.7.30 және 5.6.49.

  • 19 осалдық, оның ішінде 7 мәселе қауіптіліктің критикалық деңгейіне ие (CVSS 8-ден жоғары). Бұған жарыста көрсетілген шабуылдарда қолданылатын осалдықтарды түзету кіреді 2 ж және қонақ жүйесінің жағындағы манипуляциялар арқылы хост жүйесіне қол жеткізуге және гипервизор құқықтарымен кодты орындауға мүмкіндік береді. Жаңартуларда осалдықтар түзетіледі VirtualBox 6.1.6, 6.0.20 және 5.2.40.
  • 6 осалдық Solaris-те. Максималды қауіптілік деңгейі 8.8 – жергілікті жерде жұмыс істейді мәселе Common Desktop Environment жүйесінде артықшылығы жоқ пайдаланушыға түбірлік артықшылықтары бар кодты орындауға мүмкіндік береді. Сондай-ақ мәселелер SMB протоколын жүзеге асыратын ядро ​​модулінде, Whodo бағдарламасында және svcbundle SMF пәрменінде де түзетілді. Кешегі жаңартуда шешілген мәселелер Solaris 11.4 SRU 20.

Ақпарат көзі: opennet.ru

пікір қалдыру