Atualizações para Java SE, MySQL, VirtualBox e outros produtos Oracle com vulnerabilidades corrigidas

Empresa Oracle publicado lançamento planejado de atualizações para seus produtos (Critical Patch Update), visando eliminar problemas críticos e vulnerabilidades. Na atualização de janeiro, um total de 397 vulnerabilidades.

Em edições Java SE 14.0.1, 11.0.7 e 8u251 eliminado 15 problemas de segurança. Todas as vulnerabilidades podem ser exploradas remotamente sem autenticação. O nível de gravidade mais alto é 8.3, atribuído a problemas em bibliotecas (CVE-2020-2803, CVE-2020-2805). Duas vulnerabilidades (em libxslt e JSSE) têm níveis de gravidade de 8.1 e 7.5.

Além dos problemas no Java SE, foram divulgadas vulnerabilidades em outros produtos Oracle, incluindo:

  • 35 vulnerabilidades no servidor MySQL e
    2 vulnerabilidades na implementação do cliente MySQL (API C). O nível de gravidade mais alto de 9.8 é atribuído à vulnerabilidade CVE-2019-5482, que aparece quando compilada com suporte cURL. Problemas corrigidos em versões MySQL Community Server 8.0.20, 5.7.30 e 5.6.49.

  • 19 vulnerabilidades, dos quais 7 problemas apresentam nível de perigo crítico (CVSS superior a 8). Isso inclui corrigir vulnerabilidades usadas em ataques demonstrados na competição Pwn2own 2020. e permitir, por meio de manipulações por parte do sistema convidado, obter acesso ao sistema host e executar código com direitos de hipervisor. Vulnerabilidades são corrigidas em atualizações VirtualBox 6.1.6, 6.0.20 e 5.2.40.
  • 6 vulnerabilidades em Solaris. Nível máximo de perigo 8.8 - operado localmente problema no Common Desktop Environment, permitindo que um usuário sem privilégios execute código com privilégios de root. Os problemas também foram corrigidos no módulo do kernel que implementa o protocolo SMB, no Whodo e no comando svcbundle SMF. Problemas corrigidos na atualização de ontem Solaris 11.4SRU 20.

Fonte: opennet.ru

Adicionar um comentário