Update Java SE, MySQL, VirtualBox an aner Oracle Produkter mat Schwachstelle eliminéiert

Oracle Company publizéiert geplangte Verëffentlechung vun Updates fir seng Produkter (Critical Patch Update), zielt fir kritesch Probleemer a Schwachstelle ze eliminéieren. Am Januar Update, am Ganzen 334 Schwachstelle.

An Emissiounen Java SE 13.0.2, 11.0.6 an 8u241 eliminéiert 12 Sécherheetsproblemer. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

Zousätzlech zu den Themen am Java SE goufen Schwachstelle an aneren Oracle Produkter opgedeckt, dorënner:

  • 12 Schwachstelle an MySQL Server an
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках MySQL Community Server 8.0.19, 5.7.29 a 5.6.47.

  • 18 Schwachstelle в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях VirtualBox 6.1.2, 6.0.16 an 5.2.36, которые ожидаются сегодня.
  • 10 Schwachstelle в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 17.

Source: opennet.ru

Setzt e Commentaire