Atualizações para Java SE, MySQL, VirtualBox e outros produtos Oracle com vulnerabilidades corrigidas

Empresa Oracle publicado lançamento planejado de atualizações para seus produtos (Critical Patch Update), visando eliminar problemas críticos e vulnerabilidades. Na atualização de janeiro, um total de 334 vulnerabilidades.

Em edições Java SE 13.0.2, 11.0.6 e 8u241 eliminado 12 problemas de segurança. Todas as vulnerabilidades podem ser exploradas remotamente sem autenticação. O nível de gravidade mais alto é 8.1, atribuído a um problema de serialização (CVE-2020-2604), que permite que aplicativos Java SE sejam comprometidos por meio da transmissão de dados serializados especialmente projetados. Três vulnerabilidades têm um nível de gravidade de 7.5. Esses problemas estão presentes no JavaFX e são causados ​​por vulnerabilidades no SQLite e no libxslt.

Além dos problemas no Java SE, foram divulgadas vulnerabilidades em outros produtos Oracle, incluindo:

  • 12 vulnerabilidades no servidor MySQL e
    3 vulnerabilidades na implementação do cliente MySQL (API C). O nível de severidade mais alto de 6.5 é atribuído a três problemas no analisador e otimizador MySQL.
    Problemas corrigidos em versões MySQL Community Server 8.0.19, 5.7.29 e 5.6.47.

  • 18 vulnerabilidades no VirtualBox, dos quais 6 apresentam alto grau de perigo (pontuação CVSS 8.2 e 7.5). Vulnerabilidades serão corrigidas em atualizações VirtualBox 6.1.2, 6.0.16 e 5.2.36que são esperados hoje.
  • 10 vulnerabilidades em Solaris. Gravidade Máxima A severidade 8.8 é um problema explorável localmente no Common Desktop Environment. Problemas com nível de gravidade superior a 7 também incluem vulnerabilidades locais na Infraestrutura de Consolidação e no sistema de arquivos. Problemas corrigidos na atualização de ontem Solaris 11.4SRU 17.

Fonte: opennet.ru

Adicionar um comentário