Actualizări pentru Java SE, MySQL, VirtualBox și alte produse Oracle cu vulnerabilități remediate

Compania Oracle а publicat lansarea planificată a actualizărilor produselor sale (Critical Patch Update), care vizează eliminarea problemelor și vulnerabilităților critice. În actualizarea din ianuarie, un total de 334 de vulnerabilități.

În probleme Java SE 13.0.2, 11.0.6 și 8u241 eliminat 12 probleme de securitate. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

Pe lângă problemele din Java SE, vulnerabilitățile au fost dezvăluite în alte produse Oracle, inclusiv:

  • 12 vulnerabilități în serverul MySQL și
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках MySQL Community Server 8.0.19, 5.7.29 și 5.6.47.

  • 18 vulnerabilități в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях VirtualBox 6.1.2, 6.0.16 și 5.2.36, которые ожидаются сегодня.
  • 10 vulnerabilități в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 17.

Sursa: opennet.ru

Adauga un comentariu