Nûvekirinên ji bo Java SE, MySQL, VirtualBox û hilberên Oracle yên din ên bi qelsî hatine rast kirin

Oracle Company weşandin serbestberdana plankirî ya nûvekirinên hilberên xwe (Nûvekirina Patchê ya Krîtîk), ku armanc jê tunekirina pirsgirêk û qelsiyên krîtîk e. Di nûvekirina Çile de, bi tevahî 397 qelsî.

Di mijarên Java SE 14.0.1, 11.0.7 û 8u251 tasfiye kirin 15 pirsgirêkên ewlehiyê. Hemî qelsî dikarin ji dûr ve bêyî pejirandinê werin bikar anîn. Asta giraniya herî bilind 8.3 e, ku ji bo pirsgirêkên di pirtûkxaneyan de (CVE-2020-2803, CVE-2020-2805) tê destnîşankirin. Du qelsî (li libxslt û JSSE) xwedan astên giraniya 8.1 û 7.5 in.

Ji bilî pirsgirêkên Java SE, qelsî di hilberên Oracle yên din de hatine eşkere kirin, di nav de:

  • 35 qelsî di servera MySQL de û
    2 qelsî di pêkanîna muwekîlê MySQL (C API) de. Asta giraniya herî bilind a 9.8 ji lawaziya CVE-2019-5482 re, ku dema ku bi piştgiriya cURL ve hatî berhev kirin xuya dike, tê destnîşankirin. Pirsgirêkên di belavokan de hatine çareser kirin Pêşkêşkara Civakî ya MySQL 8.0.20, 5.7.30 û 5.6.49.

  • 19 qelsî, ku ji wan 7 pirsgirêk di asta xetereyê de ne (CVSS ji 8 mezintir). Ev di nav de rastkirina qelsiyên ku di êrîşên ku di pêşbaziyê de hatine destnîşan kirin de têne bikar anîn Pwn2Own 2020 û rê dide ku, bi manîpulasyona li kêleka pergala mêvan, bigihîje pergala mêvandar û kodê bi mafên hîpervisorê bicîh bîne. Di nûvekirinan de qelsî têne rast kirin VirtualBox 6.1.6, 6.0.20 û 5.2.40.
  • 6 qelsî li Solaris. Asta xeterê ya herî zêde 8.8 - li herêmî tê xebitandin pirsgirêkek di Jîngeha Sermaseya Hevbeş de, destûrê dide bikarhênerek bêdestûr ku kodê bi mafên root re bicîh bike. Pirsgirêkên di modula kernelê de ku protokola SMB bicîh tîne, di Whodo de, û di fermana svcbundle SMF de jî hatine rast kirin. Pirsgirêkên di nûvekirina duh de hatine çareser kirin Solaris 11.4 SRU 20.

Source: opennet.ru

Add a comment