Fanavaozana ho an'ny Java SE, MySQL, VirtualBox ary vokatra Oracle hafa misy vulnerabilitΓ© raikitra

Oracle Company namoaka famotsorana ny fanavaozana ny vokatra (Critical Patch Update), mikendry ny hanafoanana ny olana sy ny vulnerability. Tamin'ny fanavaozana tamin'ny volana Janoary, ny totalin'ny 334 vulnerability.

NY ANY Java SE 13.0.2, 11.0.6 ary 8u241 intsony 12 olana fiarovana. ВсС уязвимости ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ эксплуатированы ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π±Π΅Π· провСдСния Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. ΠΠ°ΠΈΠ²Ρ‹ΡΡˆΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности β€” 8.1, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ присвоСн ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ с сСриализациСй (CVE-2020-2604), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ прилоТСния Π½Π° Java SE Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½Ρ‹Ρ… сСриализированных Π΄Π°Π½Π½Ρ‹Ρ…. Π’Ρ€ΠΈ уязвимости ΠΈΠΌΠ΅ΡŽΡ‚ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности 7.5. Π”Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π² JavaFX ΠΈ Π²Ρ‹Π·Π²Π°Π½Ρ‹ уязвимостями Π² SQLite ΠΈ libxslt.

Ho fanampin'ireo olana ao amin'ny Java SE, dia nambara tamin'ny vokatra Oracle hafa ny vulnerability, ao anatin'izany:

  • 12 vulnerability ao amin'ny server MySQL ary
    3 уязвимости Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° MySQL (C API). Наибольший ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности 6.5 присвоСн Ρ‚Ρ€Ρ‘ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ Π² парсСрС ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ MySQL.
    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ устранСны Π² выпусках MySQL Community Server 8.0.19, 5.7.29 ary 5.6.47.

  • 18 vulnerability Π² VirtualBox, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 6 ΠΈΠΌΠ΅ΡŽΡ‚ Π²Ρ‹ΡΠΎΠΊΡƒΡŽ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ опасности (CVSS Score 8.2 ΠΈ 7.5). Уязвимости Π±ΡƒΠ΄ΡƒΡ‚ устранСны Π² обновлСниях VirtualBox 6.1.2, 6.0.16 ary 5.2.36, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΆΠΈΠ΄Π°ΡŽΡ‚ΡΡ сСгодня.
  • 10 vulnerability Π² Solaris. Максимальная ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ опасности 8.8 β€” локально эксплуатируСмая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Common Desktop Environment. Из ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ опасности Π²Ρ‹ΡˆΠ΅ 7 Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ уязвимости Π² Consolidation Infrastructure ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ устранСны Π²ΠΎ Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½Π΅ΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Solaris 11.4 SRU 17.

Source: opennet.ru

Add a comment