Java SE, MySQL, VirtualBox жана башка Oracle өнүмдөрү үчүн жаңыртуулар, кемчиликтери аныкталган.

Oracle компаниясы жарыяланган алардын өнүмдөрүнө жаңыртууларды пландаштырылган чыгаруу (Critical Patch Update), критикалык көйгөйлөрдү жана алсыздыктарды жоюуга багытталган. Январь айындагы жаңыртууда сумма жоюлган 397 аялуу.

Маселелер Java SE 14.0.1, 11.0.7 жана 8u251 жок кылынды 15 коопсуздук маселеси. Бардык кемчиликтерди аутентификациясыз алыстан колдонсо болот. Эң жогорку катаалдык деңгээли 8.3, ал китепканалардагы көйгөйлөргө ыйгарылган (CVE-2020-2803, CVE-2020-2805). Эки алсыздыктын (libxslt жана JSSEде) 8.1 жана 7.5 оордук деңгээли бар.

Java SEдеги маселелерден тышкары, башка Oracle өнүмдөрүндө кемчиликтер ачыкка чыкты, анын ичинде:

  • 35 кемчилик MySQL серверинде жана
    MySQL кардарын (C API) ишке ашырууда 2 алсыздыктар. CVE-9.8-2019 аялуулугуна 5482 эң жогорку катаалдыгы ыйгарылган, ал cURL колдоосу менен түзүлгөндө пайда болот. Чыгармаларда чечилген маселелер MySQL Community Server 8.0.20, 5.7.30 жана 5.6.49.

  • 19 кемчилик, анын ичинен 7 көйгөй коркунучтун критикалык деңгээлине ээ (CVSS 8ден жогору). Бул сынакта көрсөтүлгөн чабуулдарда колдонулган кемчиликтерди оңдоону камтыйт Pwn2Own 2020 жана конок системасынын тарабындагы манипуляциялар аркылуу хост тутумуна жетүү жана гипервизордун укуктары менен кодду аткарууга мүмкүндүк берет. Жаңыртууларда алсыздыктар оңдолот VirtualBox 6.1.6, 6.0.20 жана 5.2.40.
  • 6 кемчилик Solarisте. Максималдуу коркунучтун деңгээли 8.8 - жергиликтүү деңгээлде иштетилет маселе Common Desktop Environment-де, артыкчылыксыз колдонуучуга кодду түпкү артыкчылыктары менен аткарууга мүмкүндүк берет. Маселелер SMB протоколун ишке ашыруучу ядро ​​модулунда, Whodo'до жана svcbundle SMF буйругунда да чечилди. Маселелер кечээки жаңыртууда чечилди Solaris 11.4 SRU 20.

Source: opennet.ru

Комментарий кошуу