Nûvekirinên ji bo Java SE, MySQL, VirtualBox û hilberên Oracle yên din ên bi qelsî hatine rast kirin

Oracle Company weşandin serbestberdana plankirî ya nûvekirinên hilberên xwe (Nûvekirina Patchê ya Krîtîk), ku armanc jê tunekirina pirsgirêk û qelsiyên krîtîk e. Di nûvekirina Çile de, bi tevahî 334 qelsî.

Di mijarên Java SE 13.0.2, 11.0.6 û 8u241 tasfiye kirin 12 pirsgirêkên ewlehiyê. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

Ji bilî pirsgirêkên Java SE, qelsî di hilberên Oracle yên din de hatine eşkere kirin, di nav de:

  • 12 qelsî di servera MySQL de û
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках Pêşkêşkara Civakî ya MySQL 8.0.19, 5.7.29 û 5.6.47.

  • 18 qelsî в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях VirtualBox 6.1.2, 6.0.16 û 5.2.36, которые ожидаются сегодня.
  • 10 qelsî в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 17.

Source: opennet.ru

Add a comment