Nûvekirinên ji bo Java SE, MySQL, VirtualBox û hilberên Oracle yên din ên bi qelsî hatine rast kirin

Oracle Company weşandin serbestberdana plankirî ya nûvekirinên hilberên xwe (Nûvekirina Patchê ya Krîtîk), ku armanc jê tunekirina pirsgirêk û qelsiyên krîtîk e. Di nûvekirina Çile de, bi tevahî 334 qelsî.

Di mijarên Java SE 13.0.2, 11.0.6 û 8u241 tasfiye kirin 12 pirsgirêkên ewlehiyê. Hemî qelsî dikarin ji dûr ve bêyî pejirandinê werin bikar anîn. Asta giraniya herî bilind 8.1 e, ku ji pirsgirêkek serialîzasyonê re (CVE-2020-2604) ve hatî veqetandin, ku destûrê dide serîlêdanên Java SE ku bi veguheztina daneyên serialkirî yên taybetî yên sêwirandî ve were xera kirin. Sê qelsî xwedan asta giraniya 7.5 in. Van pirsgirêkan di JavaFX de hene û ji ber qelsiyên SQLite û libxslt têne çêkirin.

Ji bilî pirsgirêkên Java SE, qelsî di hilberên Oracle yên din de hatine eşkere kirin, di nav de:

  • 12 qelsî di servera MySQL de û
    3 qelsî di pêkanîna muwekîlê MySQL (C API) de. Asta herî giran a 6.5 ji sê pirsgirêkan re di parser û optimîzatorê MySQL de tê destnîşankirin.
    Pirsgirêkên di belavokan de hatine rast kirin Pêşkêşkara Civakî ya MySQL 8.0.19, 5.7.29 û 5.6.47.

  • 18 qelsî di VirtualBox de, ji wan 6 xwedan astek xeternak in (CVSS Score 8.2 û 7.5). Di nûvekirinan de dê qelsî werin sererast kirin VirtualBox 6.1.2, 6.0.16 û 5.2.36ku îro tê payîn.
  • 10 qelsî li Solaris. Zehmetiya Zêdetir Zehmetiya 8.8 di Jîngeha Sermaseya Hevbeş de pirsgirêkek herêmî ye ku tê bikar anîn. Pirsgirêkên bi astek tundûtûjiyê ji 7-an bilindtir jî di Binesaziya Hevgirtinê û pergala pelan de qelsiyên herêmî hene. Pirsgirêkên di nûvekirina duh de hatine çareser kirin Solaris 11.4 SRU 17.

Source: opennet.ru

Add a comment