Java SE, MySQL, VirtualBox рдЖрдгрд┐ рдЗрддрд░ рдУрд░реЕрдХрд▓ рдЙрддреНрдкрд╛рджрдирд╛рдВрд╕рд╛рдареА рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд.

рдУрд░реЕрдХрд▓ рдХрдВрдкрдиреА рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрдВрднреАрд░ рд╕рдорд╕реНрдпрд╛ рдЖрдгрд┐ рднреЗрджреНрдпрддрд╛ рджреВрд░ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдЙрджреНрджреЗрд╢рд╛рдиреЗ рддреНрдпрд╛рдЪреНрдпрд╛ рдЙрддреНрдкрд╛рджрдирд╛рдВрд╕рд╛рдареА (рдХреНрд░рд┐рдЯрд┐рдХрд▓ рдкреЕрдЪ рдЕрдкрдбреЗрдЯ) рдЕрджреНрдпрддрдирд╛рдВрдЪреЗ рдирд┐рдпреЛрдЬрд┐рдд рдкреНрд░рдХрд╛рд╢рди. рдЬрд╛рдиреЗрд╡рд╛рд░реА рдЕрдкрдбреЗрдЯрдордзреНрдпреЗ рдПрдХреВрдг 334 рднреЗрджреНрдпрддрд╛.

рдореБрджреНрджреЗ Java SE 13.0.2, 11.0.6 рдЖрдгрд┐ 8u241 рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ 12 рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛. рд╕рд░реНрд╡ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╢рд┐рд╡рд╛рдп рджреВрд░рд╕реНрдердкрдгреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рд╕рд░реНрд╡реЛрдЪреНрдЪ рддреАрд╡реНрд░рддрд╛ рдкрд╛рддрд│реА 8.1 рдЖрд╣реЗ, рдЬреА рд╕реАрд░рд┐рдпрд▓рд╛рдпрдЭреЗрд╢рди рдЗрд╢реНрдпреВ (CVE-2020-2604) рд╕рд╛рдареА рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА Java SE рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдирд╛ рд╡рд┐рд╢реЗрд╖ рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрдиреБрдХреНрд░рдорд┐рдд рдбреЗрдЯрд╛рдЪреНрдпрд╛ рдкреНрд░рд╕рд╛рд░рдгрд╛рджреНрд╡рд╛рд░реЗ рддрдбрдЬреЛрдб рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рддреАрди рднреЗрджреНрдпрддреЗрдЪреА рддреАрд╡реНрд░рддрд╛ рдкрд╛рддрд│реА 7.5 рдЖрд╣реЗ. рдпрд╛ рд╕рдорд╕реНрдпрд╛ JavaFX рдордзреНрдпреЗ рдЙрдкрд╕реНрдерд┐рдд рдЖрд╣реЗрдд рдЖрдгрд┐ SQLite рдЖрдгрд┐ libxslt рдордзреАрд▓ рднреЗрджреНрдпрддреЗрдореБрд│реЗ рдЙрджреНрднрд╡рддрд╛рдд.

Java SE рдордзреАрд▓ рд╕рдорд╕реНрдпрд╛рдВрд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЗрддрд░ рдУрд░реЕрдХрд▓ рдЙрддреНрдкрд╛рджрдирд╛рдВрдордзреНрдпреЗ рднреЗрджреНрдпрддрд╛ рдЙрдШрдб рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ, рдпрд╛рд╕рд╣:

  • 12 рдЕрд╕реБрд░рдХреНрд╖рд╛ MySQL рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ рдЖрдгрд┐
    MySQL рдХреНрд▓рд╛рдпрдВрдЯ (C API) рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ 3 рднреЗрджреНрдпрддрд╛. 6.5 рдЪреА рд╕рд░реНрд╡реЛрдЪреНрдЪ рддреАрд╡реНрд░рддрд╛ рдкрд╛рддрд│реА MySQL рдкрд╛рд░реНрд╕рд░ рдЖрдгрд┐ рдСрдкреНрдЯрд┐рдорд╛рдпрдЭрд░рдордзреАрд▓ рддреАрди рд╕рдорд╕реНрдпрд╛рдВрд╕рд╛рдареА рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реА рдЖрд╣реЗ.
    рд░рд┐рд▓реАрдЭрдордзреНрдпреЗ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рдорд╕реНрдпрд╛ MySQL рд╕рдореБрджрд╛рдп рд╕рд░реНрд╡реНрд╣рд░ 8.0.19, 5.7.29 рдЖрдгрд┐ 5.6.47.

  • 18 рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓рдмреЙрдХреНрд╕рдордзреНрдпреЗ, рдЬреНрдпрд╛рдкреИрдХреА 6 рдордзреНрдпреЗ рдЙрдЪреНрдЪ рдкреНрд░рдорд╛рдгрд╛рдд рдзреЛрдХрд╛ рдЖрд╣реЗ (CVSS рд╕реНрдХреЛрдЕрд░ 8.2 рдЖрдгрд┐ 7.5). рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЕрджреНрдпрддрдирд╛рдВрдордзреНрдпреЗ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддреАрд▓ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓рдмреЙрдХреНрд╕ 6.1.2, 6.0.16 рдЖрдгрд┐ 5.2.36рдЬреЗ рдЖрдЬ рдЕрдкреЗрдХреНрд╖рд┐рдд рдЖрд╣реЗ.
  • 10 рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╕реЛрд▓рд╛рд░рд┐рд╕ рдордзреНрдпреЗ. рдХрдорд╛рд▓ рддреАрд╡реНрд░рддрд╛ рддреАрд╡реНрд░рддрд╛ 8.8 рд╣реА рдХреЙрдорди рдбреЗрд╕реНрдХрдЯреЙрдк рд╡рд╛рддрд╛рд╡рд░рдгрд╛рддреАрд▓ рд╕реНрдерд╛рдирд┐рдХ рдкрд╛рддрд│реАрд╡рд░ рд╢реЛрд╖рдг рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ. 7 рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рддреАрд╡реНрд░рддрд╛ рдкрд╛рддрд│реА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдордзреНрдпреЗ рдПрдХрддреНрд░реАрдХрд░рдг рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛ рдЖрдгрд┐ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдордордзреАрд▓ рд╕реНрдерд╛рдирд┐рдХ рднреЗрджреНрдпрддрд╛ рджреЗрдЦреАрд▓ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд. рдХрд╛рд▓рдЪреНрдпрд╛ рдЕрдкрдбреЗрдЯрдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд рд╕реЛрд▓рд╛рд░рд┐рд╕ 11.4 SRU 17.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛