Java SE, MySQL, VirtualBox un citu Oracle produktu atjauninājumi, kuros ir novērstas ievainojamības

Uzņēmums Oracle опубликовала plānotā savu produktu atjauninājumu izlaišana (Critical Patch Update), kuras mērķis ir novērst kritiskas problēmas un ievainojamības. Janvāra atjauninājumā kopā 334 ievainojamības.

Jautājumos Java SE 13.0.2, 11.0.6 un 8u241 likvidēta 12 drošības problēmas. Visas ievainojamības var izmantot attālināti bez autentifikācijas. Augstākais smaguma līmenis ir 8.1, kas tiek piešķirts serializācijas problēmai (CVE-2020-2604), kas ļauj apdraudēt Java SE lietojumprogrammas, pārsūtot īpaši izstrādātus serializētus datus. Trīs ievainojamību smaguma pakāpe ir 7.5. Šīs problēmas ir JavaFX, un tās izraisa SQLite un libxslt ievainojamība.

Papildus Java SE problēmām ir atklātas ievainojamības arī citos Oracle produktos, tostarp:

  • 12 ievainojamības MySQL serverī un
    3 ievainojamības MySQL klienta (C API) ieviešanā. Augstākais smaguma līmenis — 6.5 — ir piešķirts trim problēmām MySQL parsētājā un optimizētājā.
    Izlaidumos novērstas problēmas MySQL Community Server 8.0.19, 5.7.29 un 5.6.47.

  • 18 ievainojamības VirtualBox, no kuriem 6 ir augsta bīstamības pakāpe (CVSS Score 8.2 un 7.5). Ievainojamības tiks novērstas atjauninājumos VirtualBox 6.1.2, 6.0.16 un 5.2.36kas gaidāmi šodien.
  • 10 ievainojamības Solarisā. Maksimālā smaguma pakāpe 8.8 ir lokāli izmantojama problēma kopējā darbvirsmas vidē. Problēmas, kuru nopietnības līmenis ir augstāks par 7, ietver arī lokālas konsolidācijas infrastruktūras un failu sistēmas ievainojamības. Problēmas tika novērstas vakardienas atjauninājumā Solaris 11.4 SRU 17.

Avots: opennet.ru

Pievieno komentāru