Oppdateringer for Java SE, MySQL, VirtualBox og andre Oracle-produkter med sårbarheter fikset

Oracle Company опубликовала planlagt utgivelse av oppdateringer til deres produkter (Critical Patch Update), rettet mot å eliminere kritiske problemer og sårbarheter. I januaroppdateringen ble beløpet eliminert 334 sårbarheter.

Problemer Java SE 13.0.2, 11.0.6 og 8u241 eliminert 12 sikkerhetsproblemer. Alle sårbarheter kan utnyttes eksternt uten autentisering. Det høyeste alvorlighetsnivået er 8.1, som er tilordnet et serialiseringsproblem (CVE-2020-2604) som gjør at Java SE-applikasjoner kan kompromitteres ved å sende spesiallagde serialiserte data. Tre sårbarheter har et alvorlighetsnivå på 7.5. Disse problemene er tilstede i JavaFX og er forårsaket av sårbarheter i SQLite og libxslt.

I tillegg til problemer i Java SE, har sårbarheter blitt offentliggjort i andre Oracle-produkter, inkludert:

  • 12 sårbarheter i MySQL-server og
    3 sårbarheter i MySQL-klientimplementering (C API). Det høyeste alvorlighetsnivået på 6.5 er tilordnet tre problemer i MySQL-parseren og -optimereren.
    Problemer fikset i utgivelser MySQL Community Server 8.0.19, 5.7.29 og 5.6.47.

  • 18 sårbarheter i VirtualBox, hvorav 6 har høy grad av fare (CVSS Score 8.2 og 7.5). Sårbarheter vil bli fikset i oppdateringer VirtualBox 6.1.2, 6.0.16 og 5.2.36som er ventet i dag.
  • 10 sårbarheter i Solaris. Maximum Severity 8.8 er et lokalt utnyttet problem i Common Desktop Environment. Av problemene med et alvorlighetsnivå over 7 kan det også noteres lokale sårbarheter i Consolidation Infrastructure og filsystemet. Problemer fikset i gårsdagens oppdatering Solaris 11.4 SRU 17.

Kilde: opennet.ru

Legg til en kommentar