Oracle heeft een geplande release van updates voor zijn producten (Critical Patch Update) gepubliceerd, gericht op het oplossen van kritieke problemen en kwetsbaarheden. In de oktober-update zijn in totaal 387 kwetsbaarheden verholpen.
Enkele problemen:
- 3 beveiligingsproblemen in Java SE en 4 problemen in GraalVM voor JDK. Alle kwetsbaarheden kunnen op afstand worden geĆ«xploiteerd zonder authenticatie en beĆÆnvloeden omgevingen die de uitvoering van niet-vertrouwelijke code toestaan. De problemen hebben een gematigd gevaarlijk niveau ā de meest kritieke kwetsbaarheden in Java SE hebben een gevaarlijkheidsniveau van 5.3 (in CORBA en JSSE), terwijl GraalVM 7.5 (Node.js) heeft. Kwetsbaarheden zijn verholpen in de versies Java SE 21.0.1 en 17.0.9.
- 26 kwetsbaarheden in de server MySQL, waarvan er twee op afstand kunnen worden geƫxploiteerd. De ernstigste problemen, die verband houden met het gebruik van het Curl-pakket, de OpenSSL-bibliotheek en de optimizer, hebben gevaarlijkheidsniveaus van 7.5 en 6.5 gekregen. Minder kritieke kwetsbaarheden raken de optimizer, InnoDB, DDL, UDF en versleutelingshulpmiddelen. De problemen zullen worden verholpen in de versies MySQL Community Server 8.1.1, 8.0.35 en 5.7.44.
- 3 kwetsbaarheden in VirtualBox, met gevaarlijkheidsniveaus van 7.9 en 7.3. Kwetsbaarheden zijn verholpen in de update van VirtualBox 7.0.12 (de 6.1-tak is niet kwetsbaar).
- 2 kwetsbaarheden in Solaris, die het kernel en het bestandssysteem beĆÆnvloeden. De problemen hebben gevaarlijkheidsniveaus van 5.5 en 3.1 gekregen. Kwetsbaarheden zijn verholpen in de update Solaris 11.4 SRU62. Naast het oplossen van kwetsbaarheden zijn in de nieuwe versie ook de versies van de pakketten python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups en zfs bijgewerkt.
Bron: opennet.ru
