„Java SE“, „MySQL“, „VirtualBox“ ir kitų „Oracle“ produktų naujinimai su ištaisytomis pažeidžiamybėmis

Oracle kompanija опубликовала planuojama išleisti savo produktų atnaujinimus (Critical Patch Update), kuriais siekiama pašalinti kritines problemas ir pažeidžiamumus. Liepos mėnesio atnaujinime iš viso 319 pažeidžiamumų.

Klausimuose Java SE 12.0.2, 11.0.4 ir 8u221 Ištaisyta 10 saugumo problemų. 9 pažeidžiamumas gali būti išnaudojamas nuotoliniu būdu be autentifikavimo. Aukščiausias priskirtas sunkumo lygis yra 6.8 (libpng pažeidžiamumas). Nenustatyta jokių didelių ar kritinių problemų, dėl kurių neautentifikuotas vartotojas tinkle galėtų pažeisti „Java SE“ programas.

Be „Java SE“ problemų, kituose „Oracle“ produktuose buvo atskleistos pažeidžiamumo vietos, įskaitant:

  • 43 pažeidžiamumas MySQL (maksimalus sunkumo lygis 9.8, nurodantis kritinę problemą). Pavojingiausia problema
    (CVE-2019-3822) susijęs su buferio perpildymas NTLM antraštės analizės kode libcurl bibliotekoje, kurį gali naudoti neautentifikuotas vartotojas nuotoliniu būdu užpulti MySQL serverį. Beveik visos kitos problemos atsiranda tik tuo atveju, jei yra autentifikuota prieiga prie DBVS. Vienintelė išimtis yra „Shell“ pažeidžiamumas: Admin / InnoDB Cluster, kuriam priskirtas 7.5 sunkumo lygis. Problemos bus išspręstos leidimuose MySQL Community Server 8.0.17, 5.7.27 ir 5.6.45.

  • 14 pažeidžiamumų „VirtualBox“, iš kurių 3 yra labai pavojingi (CVSS balai 8.2 ir 8.8). Pažeidžiamumas pataisomas atnaujinimuose VirtualBox 6.0.10 ir 5.2.32 (in pastaba apie tai, kad saugumo problemos buvo išspręstos, prieš išleidžiant nebuvo skelbta). Smulkesnė informacija nepateikiama, tačiau, sprendžiant iš CVSS lygio, pažeidžiamumai, leidžiantys kodą vykdyti priimančiosios sistemos pusėje iš svečio sistemos aplinkos, buvo pašalinti;
  • 10 pažeidžiamumų „Solaris“ (maksimalus sunkumo lygis 9.1 –
    Su IPv6 susijęs branduolio pažeidžiamumas (CVE-2019-5597), leidžiantis nuotoliniu būdu atakuoti (išsami informacija nepateikta). Dviejų pažeidžiamumų taip pat kritinis sunkumo lygis yra 8.8 – vietos išnaudojamos problemos bendrojoje darbalaukio aplinkoje ir LDAP klientų paslaugų programose. Problemos, kurių sunkumo lygis didesnis nei 7, taip pat apima nuotoliniu būdu išnaudojamus Solaris branduolio ICMPv6 ir NFS tvarkyklių spragas bei vietines failų sistemos ir Gnuplot problemas.

Šaltinis: opennet.ru

Добавить комментарий