Aktualizácie pre Java SE, MySQL, VirtualBox a ďalšie produkty Oracle s opravenými chybami zabezpečenia

Spoločnosť Oracle опубликовала plánované vydanie aktualizácií svojich produktov (Critical Patch Update), zamerané na odstránenie kritických problémov a zraniteľností. V januárovej aktualizácii celkom 334 zraniteľností.

V otázkach Java SE 13.0.2, 11.0.6 a 8u241 eliminovaný 12 bezpečnostných problémov. Všetky zraniteľnosti je možné zneužiť na diaľku bez overenia totožnosti. Najvyššia úroveň závažnosti je 8.1, ktorá je priradená problému serializácie (CVE-2020-2604), ktorý umožňuje kompromitovať aplikácie Java SE prostredníctvom prenosu špeciálne navrhnutých serializovaných údajov. Tri zraniteľnosti majú úroveň závažnosti 7.5. Tieto problémy sú prítomné v JavaFX a sú spôsobené zraniteľnosťami v SQLite a libxslt.

Okrem problémov v Java SE boli odhalené zraniteľnosti aj v iných produktoch Oracle, vrátane:

  • 12 zraniteľností na serveri MySQL a
    3 zraniteľnosti pri implementácii klienta MySQL (C API). Najvyššia úroveň závažnosti 6.5 je priradená trom problémom v analyzátore a optimalizátore MySQL.
    Problémy opravené vo vydaniach MySQL Community Server 8.0.19, 5.7.29 a 5.6.47.

  • 18 zraniteľností vo VirtualBoxe, z ktorých 6 má vysoký stupeň nebezpečenstva (CVSS skóre 8.2 a 7.5). Chyby zabezpečenia budú opravené v aktualizáciách VirtualBox 6.1.2, 6.0.16 a 5.2.36ktoré sa dnes očakávajú.
  • 10 zraniteľností v Solarise. Maximálna závažnosť Závažnosť 8.8 je lokálne zneužiteľný problém v prostredí Common Desktop Environment. Problémy s úrovňou závažnosti vyššou ako 7 zahŕňajú aj lokálne zraniteľnosti v konsolidačnej infraštruktúre a súborovom systéme. Problémy opravené vo včerajšej aktualizácii Solaris 11.4 SRU 17.

Zdroj: opennet.ru

Pridať komentár