Ko nga whakahoutanga mo Java SE, MySQL, VirtualBox me etahi atu hua Oracle me nga whakaraerae kua whakaritea

Kamupene Oracle whakaputaina kua whakamaheretia te tuku whakahou ki ana hua (Critical Patch Update), e whai ana ki te whakakore i nga raru nui me nga whakaraeraetanga. I roto i te whakahoutanga o Hurae, he katoa 319 whakaraeraetanga.

Nga take Java SE 12.0.2, 11.0.4 me 8u221 10 nga take haumaru kua whakaritea. 9 nga whakaraeraetanga ka taea te whakamahi mamao me te kore motuhēhēnga. Ko te 6.8 (te whakaraeraetanga i roto i te libpng) te taumata tino nui kua tohua. Karekau he take nui, tino nui ranei i kitea e taea ai e te kaiwhakamahi kore pono i runga i te whatunga te whakararu i nga tono Java SE.

I tua atu i nga take i Java SE, kua whakapuakina nga whakaraeraetanga ki etahi atu hua Oracle, tae atu ki:

  • 43 whakaraeraetanga i roto i te MySQL (te taumata tino nui 9.8, e tohu ana i te raru nui). Ko te raruraru tino kino
    (CVE-2019-3822) e hono ana ki puhake puhera i roto i te NTLM pane whakawaehere waehere i roto i te whare pukapuka libcurl, e taea te whakamahi ki te patu mamao i te tūmau MySQL e te kaiwhakamahi kore motuhēhē. Tata ki nga raru katoa ka puta anake mena ka whakamanahia te uru ki te DBMS. Ko te mea anake ko te whakaraeraetanga i roto i te Shell: Admin / InnoDB Cluster, kua tohua he taumata taumaha o te 7.5. Ka whakatika nga take i roto i nga tukunga MySQL Community Server 8.0.17, 5.7.27 me 5.6.45.

  • 14 whakaraeraetanga i VirtualBox, e 3 he tino kino (CVSS Score 8.2 me 8.8). Ka whakatauhia nga whakaraeraetanga i roto i nga whakahoutanga VirtualBox 6.0.10 me 5.2.32 (in tuhipoka ko te mea i whakatauhia nga raruraru haumarutanga kaore i panuitia i mua i te tukunga). Kaore i te whakaratohia nga korero, engari, ma te whakatau i te taumata CVSS, kua whakakorehia nga whakaraeraetanga e tuku ana i te waehere ki te taha o te punaha manaaki mai i te taiao o te punaha manuhiri;
  • 10 whakaraeraetanga i roto i te Solaris (taumata pakeke 9.1 -
    Ko te whakaraeraetanga e pa ana ki te IPv6 i roto i te kernel (CVE-2019-5597) ka taea te whakaeke mamao (kaore nga korero e whakaratohia). E rua hoki nga whakaraeraetanga he taumata taumaha 8.8 - nga take ka taea te whakamahi i te rohe i roto i te Taiao Papamahi noa me nga taputapu a te kiritaki mo te LDAP. Ko nga take he nui ake i te 7 ka uru atu ki nga whakaraeraetanga ka taea te whakamahi mamao i roto i te ICMPv6 me nga kaikawe NFS i roto i te kernel Solaris, me nga raruraru o te rohe i roto i te punaha konae me te Gnuplot.

Source: opennet.ru

Tāpiri i te kōrero