Nûvekirinên ji bo Java SE, MySQL, VirtualBox û hilberên Oracle yên din ên bi qelsî hatine rast kirin

Oracle Company weşandin serbestberdana plankirî ya nûvekirinên hilberên xwe (Nûvekirina Patchê ya Krîtîk), ku armanc jê tunekirina pirsgirêk û qelsiyên krîtîk e. Di nûvekirina Nîsanê de ev bi tevahî hate rakirin 297 qelsî.

Di mijarên Java SE 12.0.1, 11.0.3 û 8u212 5 pirsgirêkên ewlehiyê çareser kirin. Hemî qelsî dikarin ji dûr ve bêyî pejirandinê werin bikar anîn. Yek lawaziyek taybetî ji bo platforma Windows-ê tayîn kirin CVSS Score 9.0 (CVE-2019-2699), ku bi astek krîtîk a xetereyê re têkildar e û destûrê dide bikarhênerek nerastkirî li ser torê ku sepanên Java SE-ê tawîz bike. Di binepergala pêvajoya grafîkên 2D de du qelsî asta 8.1 (CVE-2019-2697, CVE-2019-2698) hatine destnîşankirin. Hîn hûrgilî nehatine eşkerekirin.

Ji bilî pirsgirêkên Java SE, qelsî di hilberên Oracle yên din de hatine eşkere kirin, di nav de:

  • 40 qelsî di MySQL de (asta giraniya herî zêde 7.5). Pirsgirêka herî xeternak
    (CVE-2019-2632) bandorê li binepergala pêveka erêkirinê dike. Pirsgirêk dê di belavokan de bêne sererast kirin Pêşkêşkara Civakî ya MySQL 8.0.16, 5.7.26 û 5.6.44.

  • 12 qelsî di VirtualBox de, ji wan 7 xwedan astek xeternak a krîtîk (CVSS Score 8.8). Di nûvekirinan de qelsî têne rast kirin VirtualBox 6.0.6 û 5.2.28 (v not Rastiya ku pirsgirêkên ewlehiyê hatine çareser kirin beriya serbestberdanê nehat ragihandin). Hûrgulî nayên peyda kirin, lê li gorî asta CVSS dadbar kirin, qelsî hatine rast kirin, nîşan dan di pêşbaziya Pwn2Own 2019 de û dihêle hûn ji hawîrdora pergala mêvan kodê li milê pergala mêvandar bicîh bikin.

    destûrê dide te ku hûn ji hawîrdora mêvan êrişî pergala mêvandar bikin.

  • 3 qelsî li ser Solaris (zehmetiya herî zêde 5.3 - pirsgirêkên bi rêveberê pakêtê IPS, SunSSH, û karûbarê rêveberiya qeflê re. Pirsgirêk di berdanê de hatin çareser kirin
    Solaris 11.4 SRU8, ku di heman demê de piştgirî ji bo pirtûkxaneyên UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) û karûbarê fc-fabric, guhertoyên pakêtê yên nûvekirî ji nû ve dest pê kir.
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    nifiran 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Source: opennet.ru

Add a comment