„Java SE“, „MySQL“, „VirtualBox“ ir kitų „Oracle“ produktų naujinimai su ištaisytomis pažeidžiamybėmis

Oracle kompanija опубликовала planuojama išleisti savo produktų atnaujinimus (Critical Patch Update), kuriais siekiama pašalinti kritines problemas ir pažeidžiamumus. Sausio mėnesio atnaujinime iš viso 397 pažeidžiamumas.

Klausimuose Java SE 14.0.1, 11.0.7 ir 8u251 pašalinta 15 saugumo problemų. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.3, который присвоен проблемам в библиотеках (CVE-2020-2803, CVE-2020-2805). Две уязвимости (в libxslt и JSSE) имеют уровень опасности 8.1 и 7.5.

Be „Java SE“ problemų, kituose „Oracle“ produktuose buvo atskleistos pažeidžiamumo vietos, įskaitant:

  • 35 pažeidžiamumų MySQL serveryje ir
    2 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 9.8 присвоен уязвимости CVE-2019-5482, проявляющейся при компиляции с поддержкой cURL. Проблемы устранены в выпусках MySQL Community Server 8.0.20, 5.7.30 ir 5.6.49.

  • 19 pažeidžiamumų, iš kurių 7 problemos turi kritinį pavojaus lygį (CVSS didesnis nei 8). Tai apima pažeidžiamumų, naudojamų varžybose demonstruojamose atakose, taisymą 2 m. „Pwn2020Own“ и позволяющие через манипуляции на стороне гостевой системы получить доступ к хост-системе и выполнить код с правами гипервизора. Уязвимости устранены в обновлениях „VirtualBox“ 6.1.6, 6.0.20 ir 5.2.40.
  • 6 pažeidžiamumų в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая problema в Common Desktop Environment, позволяющая непривилегированному пользователю добиться выполнения кода с правами root. Проблемы также устранены в модуле ядра с реализацией протокола SMB, в Whodo и в SMF команде svcbundle. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 20.

Šaltinis: opennet.ru

Добавить комментарий