Posodobitve za Java SE, MySQL, VirtualBox in druge izdelke Oracle z odpravljenimi ranljivostmi

Podjetje Oracle objavljeno načrtovana izdaja posodobitev njihovih izdelkov (Critical Patch Update), katerih cilj je odpravljanje kritičnih težav in ranljivosti. V januarski posodobitvi je znesek odpravljen 397 ranljivosti.

Težave Java SE 14.0.1, 11.0.7 in 8u251 odpraviti 15 varnostnih vprašanj. Vse ranljivosti je mogoče izkoristiti na daljavo brez avtentikacije. Najvišja stopnja resnosti je 8.3, ki je dodeljena težavam v knjižnicah (CVE-2020-2803, CVE-2020-2805). Dve ranljivosti (v libxslt in JSSE) imata stopnjo resnosti 8.1 in 7.5.

Poleg težav v Javi SE so bile objavljene ranljivosti v drugih izdelkih Oracle, vključno z:

  • 35 ranljivosti v strežniku MySQL in
    2 ranljivosti pri implementaciji odjemalca MySQL (C API). Najvišja stopnja resnosti 9.8 je dodeljena ranljivosti CVE-2019-5482, ki se pojavi, ko je prevedena s podporo za cURL. Težave, odpravljene v izdajah MySQL Community Server 8.0.20, 5.7.30 in 5.6.49.

  • 19 ranljivosti, od tega ima 7 težav kritično stopnjo nevarnosti (CVSS večja od 8). To vključuje odpravljanje ranljivosti, uporabljenih v napadih, prikazanih na tekmovanju Pwn2Last 2020 in omogočanje z manipulacijami na strani gostujočega sistema pridobitev dostopa do gostiteljskega sistema in izvajanje kode s pravicami hipervizorja. Ranljivosti so odpravljene v posodobitvah VirtualBox 6.1.6, 6.0.20 in 5.2.40.
  • 6 ranljivosti v Solarisu. Najvišja stopnja nevarnosti 8.8 - lokalno upravljanje problem v skupnem namiznem okolju, ki neprivilegiranemu uporabniku omogoča izvajanje kode s korenskimi pravicami. Težave so bile odpravljene tudi v modulu jedra, ki izvaja protokol SMB, v Whodo in v ukazu svcbundle SMF. Težave so bile odpravljene v včerajšnji posodobitvi Solaris 11.4 SRU 20.

Vir: opennet.ru

Dodaj komentar